Configurer Splunk les intégrations des pollers
Configurez une intégration qui extrait périodiquement les données de journal vers Splunk votre ServiceNow instance pour traitement par Analyse de l'intégrité des journaux.
Avant de commencer
- Assurez-vous qu’un Serveur MID est installé et configuré avec l’aptitude d’ingestion de journal activée. Important :Analyse de l'intégrité des journaux ne prend pas en charge IPv6. Pour utiliser l'application, configurez le Serveur MID sur IPv4.
- Si l’adresse IP est exposée par la traduction d’adresses Serveur MID réseau (NAT), un équilibreur de charge ou un appareil similaire, elle doit avoir une adresse IP publique. Dans les propriétés Serveur MID, ajoutez une propriété nommée mid.public_ip avec l'adresse IP publique comme valeur. Pour plus d'informations, voir Créer une propriété de MID Server.
- Pour plus d'informations sur l'expédition de vos journaux chiffrés à l'aide de SSL/TLS, consultez l'article Streaming Data With Rsyslog & Filebeat Using SSL [KB0866319] dans la base de connaissances Now Support.
Rôle requis : evt_mgmt_admin
Procédure
Résultats
L’intégration commence à extraire périodiquement les données du journal vers Splunk votre ServiceNow instance. La vignette de l’intégration est disponible dans l’onglet Intégrations installées sur le Lanceur d'intégrations.
Les utilisateurs disposant du rôle evt_mgmt_user peuvent utiliser Gestion des événements pour surveiller les journaux et afficher les alertes générées Analyse de l'intégrité des journaux à partir de ceux-ci.
Que faire ensuite
Examinez l’état de diffusion des données de journal et les sources de l’intégration dans l’onglet Vue d’ensemble . Exploitez les informations affichées pour affiner la façon dont HLA la lecture des données du journal en ajustant la configuration de votre intégration. Pour plus d'informations, consultez Examiner l’état de diffusion des données de journal et les sources d’uneintégration n.
Remarque :
Dans l’onglet Vue d’ensemble , vous pouvez accéder directement aux pages Mappage d’entrée de données, Structures de type de source et Sources de journal avec le contexte de cette intégration en sélectionnant l’icône du menu Affichage ( icône du
) et en choisissant l’option pertinente. Le menu vous permet également d’accéder directement à la visionneuse de journaux, qui affiche les journaux bruts que cette intégration ingère.