Erweiterte Einstellungen für Elasticsearch-Dateneingaben konfigurieren
Konfigurieren Sie erweiterte Einstellungen für Dateneingaben für das Streaming von Protokolldaten von Elasticsearch-Indizes an Ihre Instanz.
Vorbereitungen
Erforderliche Rolle: evt_mgmt_admin
Warum und wann dieser Vorgang ausgeführt wird
Sie können Systemparameter zum Lesen von Protokolldaten festlegen, um Aktionen festzulegen, die das System für die Protokolldaten ausführt, die auf dem MID-Server eintreffen. Sie können beispielsweise die zu verwendende Zeitzone festlegen, wenn ein Protokoll keinen Zeitstempel enthält. Wenn keine erweiterten Einstellungen konfiguriert sind, verwendet das System die Standardwerte.
Weitere Informationen zu Streaming-Protokollen mit der Elasticsearch-Dateneingabe finden Sie im Artikel Stream logs using Elasticsearch data input – Advanced Guide [KB1080162] (Protokolle mit Elasticsearch-Dateneingabe streamen - Erweiterte Anleitung) in der Now Support-Knowledge Base.