Amazon CloudWatch Champs de configuration d’intégration

  • Rversion finale: Australia
  • Mis à jour 12 mars 2026
  • 5 minutes de lecture
  • Description des champs sur les formulaires de configuration d’intégration Amazon CloudWatch pour Analyse de l'intégrité des journaux.

    Pour connaître la procédure de configuration de l’intégration Amazon CloudWatch , reportez-vous à la section Configurer une Amazon CloudWatch intégration pour Analyse de l'intégrité des journaux.

    Tableau 1. Fournir des détails
    Champ Description
    Nom de l'intégration Nom unique de cette intégration. Par exemple : mon intégration CloudWatch. Ce champ est obligatoire.
    Remarque :
    Lorsque vous remplissez ce champ, le nom générique affiché sur le formulaire s’ajuste automatiquement pour correspondre au nom que vous avez saisi.
    Instance de service Instance de service (anciennement service d’application) à laquelle lier les données de journal. Ce champ est obligatoire.
    Exécuter sur Option permettant de choisir d’utiliser une grappe spécifique Serveur MID ou une Serveur MID grappe. Ce champ est obligatoire.
    Nom du serveur MID

    (uniquement lorsque le champ Exécuter sur est défini sur Spécifique Serveur MID)

    Vers Serveur MID lequel les données de Amazon CloudWatch journal sont extraites. Ce champ est obligatoire.
    Remarque :
    • Vous pouvez sélectionner uniquement des Serveurs MID qui prennent en charge l'authentification de base. Les Serveurs MID qui prennent en charge mTLS ne sont pas répertoriés.
    • Le nombre maximal par défaut de journaux de diffusion d’intégrations à un seul Serveur MID est de 10. Vous pouvez modifier ce nombre dans les Serveur MID propriétés.
    • Si l’ingestion de journal n’est pas activée pour la tâche sélectionnée Serveur MID, Analyse de l'intégrité des journaux elle est activée automatiquement.
    Serveur MID Grappe

    (Uniquement lorsque Exécuter sur est défini sur Grappe spécifique Serveur MID .)

    Grappe Serveur MID vers laquelle les données de journal sont extraites. Ce champ est obligatoire.

    L’entrée de données s’exécute sur une seule Serveur MID entrée dans le cluster jusqu’à ce que cela Serveur MID échoue. Le système déplace ensuite toutes les tâches d’entrée de données vers la prochaine tâche disponible Serveur MID dans le cluster en fonction de l’ordre configuré.

    Remarque :
    • Analyse de l'intégrité des journaux prend en charge uniquement les clusters de basculement Serveur MID . Dans ces clusters, plusieurs Serveurs MID sont regroupés pour la protection contre le basculement. Lors de la sélection d’un cluster à partir de l’entrée de données ou du formulaire d’intégration, la Serveur MID liste des clusters affiche uniquement les clusters de basculement.
    • La Serveur MID grappe ne doit inclure que Serveurs MID ceux qui prennent en charge l’authentification de base. mTLS n’est pas pris en charge pour l’ingestion de journaux.
    • L’ingestion de journaux doit être activée pour chaque Serveur MID élément de la grappe. Si l’ingestion de journal n’est pas activée pour l’actif Serveur MID, Analyse de l'intégrité des journaux l’active automatiquement.
    • Le nombre maximal par défaut d’entrées de données ou de journaux de diffusion d’intégrations à une seule Serveur MID est de 10. Une grappe réussit la validation de capacité si elle en contient au moins une Serveur MID avec moins de 10 entrées de données ou intégrations en cours d’exécution, même lorsqu’elle Serveur MID est hors service.
    Pour plus d’informations sur Serveur MID les grappes, consultez Configurer une grappe de serveur MID.
    Source de données La source des données de journal que l’intégration extrait vers votre ServiceNow instance : CloudWatch. Ce champ est en lecture seule.
    Description Option permettant d’ajouter une brève description de l’intégration pour faciliter son identification.
    Tableau 2. Définir la méthode de récupération de données
    Champ Description
    Comment extraire les données d’AWS CloudWatch ?
    Méthode d'authentification Informations d’identification AWS nécessaires pour accéder aux ressources des comptes de services AWS. Ce champ est obligatoire.

    Choisissez des informations d’identification AWS dans la liste ou ajoutez de nouvelles informations d’identification AWS à la liste en sélectionnant Gérer les informations d’identification , puis en définissant de nouvelles informations d’identification sur la page Informations d’identification AWS .

    Nom(s) de groupe(s) Le(s) groupe(s) de journaux à partir du/desquels extraire les données de journal dans .Amazon CloudWatch Ce champ est obligatoire.

    Si vous souhaitez que l’intégration recherche plusieurs groupes de journaux, spécifiez les groupes appropriés dans une liste séparée par des virgules. Pour extraire les données de journal de tous les groupes, utilisez un astérisque (*) comme caractère générique.

    Région AWS Région AWS où la Amazon CloudWatch grappe est hébergée. Par exemple : us-west-1. Ce champ est obligatoire.

    Pour obtenir la liste des régions AWS, consultez https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/using-regions-availability-zones.html#concepts-regions

    À quelles données envoyer ?ServiceNow
    Filtrer le modèle Le modèle par lequel filtrer les événements entrants.
    Différents types de modèles de filtre sont pris en charge. Par exemple :
    • Modèle d'extraction des événements de journal contenant un seul terme.
    • Modèle d'extraction des événements de journal contenant plusieurs termes.
    • Modèle d'extraction des événements de journal qui incluent un terme et en excluent un autre.
    Remarque :
    Les schémas de filtre sont sensibles à la casse.
    Pour plus d'informations, voir https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/FilterAndPatternSyntax.html
    Préfixe Option permettant de définir un préfixe de nom pour Amazon CloudWatch les flux de journal à lire. L’intégration lit uniquement les flux de journal ayant ce préfixe de nom.
    Remarque :
    Un seul préfixe de flux de journal par élément de données est pris en charge. Pour plusieurs préfixes, créez plusieurs intégrations.
    Tableau 3. Paramètres avancés
    Champ Description
    Délai d'expiration de la connexion (ms) Nombre de millisecondes à attendre avant l’expiration de la tentative de connexion AWS.
    Délai d'expiration du socket (ms) Nombre de millisecondes à attendre avant l’expiration d’un transfert de données sur une connexion établie.
    Taux d'abandon du sous-échantillon Nombre de journaux à regrouper par lots, dont un sera abandonné. La valeur par défaut est -1 : aucun journal n’est déposé.

    Ce paramètre permet de réduire le nombre de journaux extraits. Par exemple, si vous souhaitez supprimer un journal sur cinq, remplacez la valeur par 5.

    Intervalle d'interrogation Intervalle, en secondes, à attendre avant de rechercher de nouveaux journaux.
    Codage des caractères Codage des caractères utilisé pour cette intégration : UTF-8.
    Taille du lot Nombre maximal de journaux récupérés par requête.
    Longueur maximale en octets Longueur maximale des messages du journal, en octets.
    Taux de réception de sous-échantillon Nombre de journaux à regrouper par lots, dont un journal sera reçu et les autres abandonnés. La valeur par défaut est -1 : aucun journal n’est reçu.

    Ce paramètre permet de réduire le nombre de journaux reçus. Par exemple, si vous souhaitez recevoir un journal sur cinq, remplacez la valeur par 5.

    Intervalle de sommeil (en secondes) Intervalle, en secondes, à attendre avant d’effectuer une nouvelle requête lorsqu’une requête n’a renvoyé aucun journal.
    Fuseau horaire par défaut Fuseau horaire par défaut si la date et l’heure du journal n’incluent pas d’informations de fuseau horaire.
    Abandonner si la file d'attente est saturée Option permettant de sélectionner les journaux ignorés en cas de chargement sur le Serveur MID.