Configurer Apache Kafka les intégrations
Configurez une intégration pour diffuser les données du journal depuis Apache Kafka votre ServiceNow instance pour traitement par Analyse de l'intégrité des journaux.
Avant de commencer
- Assurez-vous qu’un Serveur MID est installé et configuré avec l’aptitude d’ingestion de journal activée.Important :Analyse de l'intégrité des journaux ne prend pas en charge IPv6. Pour utiliser l'application, configurez le Serveur MID sur IPv4.
- Si l'adresse IP du Serveur MID est exposée par la traduction d'adresse réseau (NAT), un équilibreur de charge ou un appareil similaire, elle doit avoir une adresse IP publique. Dans les propriétés Serveur MID, ajoutez une propriété nommée mid.public_ip avec l'adresse IP publique comme valeur. Pour plus d'informations, voir Créer une propriété de MID Server.
Rôle requis : evt_mgmt_admin
Procédure
Résultats
Les données du journal commencent à être Apache Kafka diffusées vers votre ServiceNow instance. Les utilisateurs disposant du rôle evt_mgmt_user peuvent utiliser Gestion des événements pour surveiller les journaux et afficher les alertes générées Analyse de l'intégrité des journaux à partir de ceux-ci. La vignette de l’intégration est disponible dans l’onglet Intégrations installées sur le Lanceur d'intégrations.
Que faire ensuite
Examinez l’état de diffusion des données de journal et les sources de l’intégration dans l’onglet Vue d’ensemble . Exploitez les informations affichées pour affiner la façon dont HLA la lecture des données du journal en ajustant la configuration de votre intégration. Pour plus d'informations, consultez Examiner l’état de diffusion des données de journal et les sources d’uneintégration n.
Remarque :
Dans l’onglet Vue d’ensemble , vous pouvez accéder directement aux pages Mappage d’entrée de données, Structures de type de source et Sources de journal avec le contexte de cette intégration en sélectionnant l’icône du menu Affichage ( icône du
) et en choisissant l’option pertinente. Le menu vous permet également d’accéder directement à la visionneuse de journaux, qui affiche les journaux bruts que cette intégration ingère.