Collecte d’événements à partir du Microsoft Azure moniteur
Le collecteur d’événements MID WebServer vous permet de collecter des messages d’événements au format JSON envoyés à partir du Microsoft Azure portail.
Avant de commencer
Assurez-vous que le module d’extension Gestion des événements Connecteurs (sn_em_connector) est installé sur l’instance ServiceNow AI Platform .
- Déployez et démarrez le Serveur MID. Voir Configuration du serveur MID .
- Configurez et démarrez l'extension MID Web Server. Consultez Configurer l’extension Serveur Web MID.
- Configurez et démarrez le collecteur d’événements MID WebService. Consultez Configurer le contexte du module de collection d’événements MID WebService.
Pourquoi et quand exécuter cette tâche
Sur le portail Azure, les règles de corrélation des alertes sont définies via le Correlate alerts paramètre des règles de traitement des alertes. Lorsqu’elle Correlate alerts est affectée sur le portail Azure, les alertes Azure Monitor reçues sur l’instance dans les 60 minutes sont regroupées à l’aide de la mise en grappe des alertes basée sur les ServiceNow® balises.
Les messages d’événements au format JSON sont envoyés à partir de Microsoft Azure. Transforme Serveur MID les messages d’événements collectés en les analysent à l’aide de l’include de script TransformEvents_MidAzureMonitor, disponible ici : . Sur la page Connecteurs push, cliquez sur Connecteur push MID Azure Monitor.
Le format par défaut de l’URL à partir Microsoft Azure de laquelle transmettre par push les messages d’événement Serveur MID est le suivant : http://<MID_Web_Server_User> :<MID_Web_Server_Password>@<MID_Server_IP> :<MID_Web_Server_Port>/api/mid/em/inbound_event ? Transform=TransformEvents_MidAzureMonitor.
| Variable | Description |
|---|---|
| MID_Server_IP | Adresse IP de l'extension MID Web Server. |
| MID_Web_Server_Port | Port d'écoute de l'extension MID Web Server. |
| MID_Web_Server_User | Nom d'utilisateur de l'extension MID Web Server. |
| MID_Web_Server_Password | Mot de passe de l'utilisateur de l'extension MID Web Server. |
Dans la procédure suivante, nous vous expliquons comment collecter les messages d'événements au format JSON à l'aide de l'authentification de base.