Konfigurieren Sie ein Microsoft Azure Log Analytics Dateneingabe in Health Log Analytics Manuell

  • Freigeben Version: Australia
  • Aktualisiert 12. März 2026
  • 3 Minuten Lesedauer
  • Richten Sie eine Dateneingabe für das Streaming von Protokolldaten aus ein Microsoft Azure Log Analytics An Ihren ServiceNow Instanz. Die Dateneingabe verweist die KI-Engine von Health Log Analytics an eine Datenquelle in Ihrem Microsoft Azure Log Analytics-Konto.

    Vorbereitungen

    • Überprüfen Sie, ob ein MID-Server Wird mit aktivierter Protokollerfassungsfunktion installiert und konfiguriert. Weitere Informationen finden Sie unter MID Server system requirements.
      Wichtig:
      Health Log Analytics bietet keine Unterstützung für IPv6. Konfigurieren Sie den MID-Server auf IPv4, um mit der Anwendung zu arbeiten.
    • Es sei denn MID-Server Und externe Clients befinden sich im selben Netzwerk, d. h. MID-Server Muss eine öffentliche IP-Adresse haben. Dies ist erforderlich, wenn die IP-Adresse über Netzwerkadressübersetzung (Network Address Translation, NAT), einen Lastenausgleichsmodul oder ein ähnliches Gerät verfügbar gemacht wird. Die öffentliche IP-Adresse aktiviert externe Clients, z. B. Filebeat Service Desk-Mitarbeiter, die sich außerhalb des Netzwerks befinden, um zu erreichen MID-Server. Private IP-Adressen können nicht über das Internet weitergeleitet werden. Ohne öffentliche IP können externe Clients keine Verbindung zu herstellen MID-Server Auch wenn sie mit der Adresse konfiguriert sind. Fügen Sie in den Eigenschaften des MID-Server eine Eigenschaft mit dem Namen mid.public_ip mit der öffentlichen IP-Adresse als Wert hinzu. Weitere Informationen finden Sie unter MID Server-Eigenschaften erstellen. Wenn MID-Server Und externe Clients befinden sich im selben Netzwerk, Verbindungen können über die private IP-Adresse hergestellt werden.

    Erforderliche Rolle: evt_mgmt_admin

    Prozedur

    1. Navigieren zu Alle > Health Log Analytics > Dateneingabe > Dateneingabenan.
    2. Wählen Sie auf der Seite „Dateneingaben“ die Option aus Neu .
    3. Wählen Sie aus Microsoft Azure Log Analytics Dateneingabe.
    4. Füllen Sie im Formular die Felder aus.
    5. Wahlweise: Wählen Sie Aus Erweitert Zum Festlegen zusätzlicher Konfigurationsfelder.
    6. Auf Abfrageeinstellungen Registerkarte, füllen Sie die Felder aus.

      Health Log Analytics Verwendet die in diesen Feldern festgelegten Werte, um die Abfrage für den Empfang von Protokolldaten von zu generieren Microsoft Azure Log Analytics.

      Zum Beispiel:
      {"query": "ContainerLog | where TimeGenerated > %s | take 500", "project": ["TimeGenerated", "LogEntry", "LogEntrySource"]}
      wobei:
      • Containerprotokoll : Der Name der Datenquelle.
      • Zeitgenerierung : Der Name der Ereigniszeiteigenschaft.
      • 500 : Die maximale Anzahl von Zeilen, die in jeder Abfrage abgerufen werden.
      • ["Zeitgeneriert", "LogEntry", "LogEntrySource"] : Die Ereigniszeit und die kommagetrennte Liste der zurückzugebenden Spaltennamen.

      Alternativ können Sie eine anwenderdefinierte Abfrage in konfigurieren Protokollabfrage Feld. Der Wert, den Sie in diesem Feld festlegen, überschreibt die Werte in allen anderen Feldern auf Abfrageeinstellungen Registerkarte mit Ausnahme von Von Feld. Wenn Protokollabfrage Feld ist leer, Health Log Analytics Generiert die Abfrage anhand der Werte, die in den anderen Feldern auf der Registerkarte festgelegt sind.

      Für eine Beschreibung von Abfrageeinstellungen Felder, siehe Microsoft Azure Log Analytics Dateneingabekonfigurationsfelder.

    7. Auf Transport Registerkarte, füllen Sie die Felder aus.
    8. Wählen Sie Speichern.
      Health Log Analytics fügt den Dateneingabedatensatz in die Dateneingabentabelle ein.
    9. Überprüfen Sie, ob die Dateneingabe korrekt konfiguriert ist, indem Sie auswählen Verbindung testen .

      Health Log Analytics Versucht, eine Verbindung mit herzustellen MID-Server Zum Daten-Repository.

      Wenn die Dateneingabe für die Ausführung auf konfiguriert ist MID-Server Cluster, versucht das System, alle zu verbinden MID Servers Im Cluster im Repository enthalten. Der Cluster besteht den Test, wenn mindestens einer davon besteht MID Servers Wird verbunden. Diese Funktion wird in unterstützt Health Log Analytics Anwendung, Version 26.0.17 – Februar 2023 und höher, verfügbar über ServiceNow-Speicher .

      • Wenn die Verbindung hergestellt wurde, wird Verbindung testen Schaltfläche ist deaktiviert und Veröffentlichen Schaltfläche ist aktiviert.
      • Wenn die Verbindung fehlgeschlagen ist, wird der Grund für den Fehler in angezeigt Fehlermeldung Feld. Beheben Sie das Problem, wählen Sie aus Speichern Wenn Sie die Konfiguration geändert haben, und wählen Sie dann aus Verbindung testen Um die Verbindung erneut zu testen.
        Hinweis:
        Sie können die Dateneingabekonfiguration nur veröffentlichen, wenn die Verbindung erfolgreich erstellt wurde.
      Hinweis:
      Sie können zur zuletzt veröffentlichten Konfiguration zurückkehren, indem Sie auswählen Änderungen Rückgängig Machen . Diese Option ist nur verfügbar, wenn Sie eine Konfiguration ändern, die zuvor veröffentlicht wurde.
    10. Wählen Sie Aus Veröffentlichen Um die Dateneingabe in zu veröffentlichen MID-Server.

    Ergebnisse

    Der Konfigurationsprozess für die Dateneingabe ist abgeschlossen. Health Log Analytics Fügt den Dateneingabedatensatz zu hinzu Dateneingaben Tabelle und hängt die Konfigurationsdatei an den Dateneingabedatensatz an. Die Dateneingabe beginnt mit dem Streaming von Protokolldaten aus Microsoft Azure Log Analytics An Ihr ServiceNow Instanz.

    Hinweis:
    Wenn HLA Engine ist ausgefallen, und das Streamen von Daten wurde beendet. Oben auf der Konfigurationsseite der Dateneingabe wird eine Benachrichtigung angezeigt. Wenn dies geschieht, wenden Sie sich an ServiceNow Support.

    Nächste Maßnahme

    Stellen Sie sicher, dass die Dateneingabe aus Streaming-Daten besteht.