Rsyslog、 Splunk、または TCP を使用するデータ入力の詳細設定を構成します。
始める前に
必要なロール:evt_mgmt_admin
このタスクについて
ログデータの読み取り用のシステムパラメーターを設定して、MID サーバー へのログ到達時にシステムが実行するアクションを決定できます。たとえば、ログにタイムスタンプが不足している場合に使用するタイムゾーンを設定できます。詳細設定が指定されていない場合は、デフォルト値が使用されます。
データ入力の作成時に指定された設定の変更 (新しいパスの追加、データ入力の MID サーバー の宛先またはポートの変更など) を行う方法の詳細については、「でのデータ入力構成の変更 ヘルスログアナリティクス」を参照してください。
手順
-
移動先 .
-
データ入力テーブルから Rsyslog、Splunk、または TCP データ入力レコードを開きます。
-
[詳細] を選択します。
-
フォームのフィールドに入力します。
- オプション:
[ストリーミングソース (Streaming Sources)] 関連リストで、このデータ入力によってすべての関連するエンドポイントデバイスからのログデータがストリーミングされていることを確認します。
-
[保存] を選択します。
ヘルスログアナリティクス でデータ入力レコードがデータ入力テーブルに追加されます。
-
[テスト接続] を選択して、データ入力が正しく構成されていることを確認します。
ヘルスログアナリティクス は MID サーバー をデータリポジトリに接続しようとします。
注: [変更を元に戻す] を選択すると、最後に公開された構成に戻すことができます。このオプションは、以前に公開された構成を変更する場合にのみ使用できます。
-
データ入力を MID サーバー に公開するには、[公開 (Publish)] を選択します。