Mappez les journaux aux instances de service, aux composants et aux types de source pour les alertes contextuelles dans Analyse de l'intégrité des journaux
Mappez vos journaux aux instances de service, aux composants et aux types de source afin que Analyse de l'intégrité des journaux (HLA) puisse générer des alertes contextuelles.
Avant de commencer
Pour obtenir une présentation de cette fonction, reportez-vous à la section Journaux de mappage pour les alertes contextuelles dans Analyse de l'intégrité des journaux.
Configurez et activez une intégration avant d’effectuer cette procédure. Pour plus d'informations, consultez Configurer des intégrations pour Analyse de l'intégrité des journaux à partir de Lanceur d'intégrations.
Rôle requis : evt_mgmt_admin
Pourquoi et quand exécuter cette tâche
HLA utilise les paramètres que vous définissez dans cette procédure pour identifier les instances de service, les composants et les types de source dans les exemples de journal et leur mapper automatiquement les données de journal. HLA Relie les journaux aux instances de service, composants et types de source correspondants pour une analyse contextualisée. Par défaut, le mappage automatique de contexte du journal est activé.
L’IA suggère le champ de journal optimal pour le mappage aux instances de service et aux composants. Lorsque vous utilisez le champ suggéré par l’IA ou s’il s’agit du champ par défaut, une icône d’étincelle IA () apparaît. Vous pouvez sélectionner un autre champ si nécessaire. Si l’IA ne trouve pas de correspondance optimale ou si le champ que vous avez sélectionné est manquant dans le journal d’exemples, HLA utilise la valeur par défaut du système.