Configurer les intégrations UDP
Configurez une intégration pour l’envoi de données de journal à votre ServiceNow instance directement via une embase UDP.
Avant de commencer
- Assurez-vous que l’application Analyse de l'intégrité des journaux est installée et mise en service sur votre instance. Pour plus d'informations, consultez Installation Analyse de l'intégrité des journaux (HLA).
- Assurez-vous qu’une instance de service est disponible.
- Assurez-vous que le moteur d’IA Analyse de l'intégrité des journaux est opérationnel.
- Assurez-vous qu’un Serveur MID est installé et configuré avec l’aptitude d’ingestion de journal activée. Important :Analyse de l'intégrité des journaux ne prend pas en charge IPv6. Pour utiliser l'application, configurez le Serveur MID sur IPv4.
- Si l’adresse IP est exposée par la traduction d’adresses Serveur MID réseau (NAT), un équilibreur de charge ou un appareil similaire, elle doit avoir une adresse IP publique. Dans les propriétés Serveur MID, ajoutez une propriété nommée mid.public_ip avec l'adresse IP publique comme valeur. Pour plus d'informations, voir Créer une propriété de MID Server.
Rôle requis : evt_mgmt_admin
Procédure
Résultats
Les données de journal commencent à être diffusées directement vers votre ServiceNow instance via un socket UDP. La vignette de l’intégration est disponible dans l’onglet Intégrations installées sur le Lanceur d'intégrations.
Les utilisateurs disposant du rôle evt_mgmt_user peuvent utiliser Gestion des événements pour surveiller les journaux et afficher les alertes générées Analyse de l'intégrité des journaux à partir de ceux-ci.
Que faire ensuite
Examinez l’état de diffusion des données de journal et les sources de l’intégration dans l’onglet Vue d’ensemble . Exploitez les informations affichées pour affiner la façon dont HLA la lecture des données du journal en ajustant la configuration de votre intégration. Pour plus d'informations, consultez Examiner l’état de diffusion des données de journal et les sources d’uneintégration n.