---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Automatische Zuordnung und Zuordnung von Protokolldaten

# Automatische Zuordnung und Zuordnung von Protokolldaten {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 Minuten Lesedauer

Standardmäßig ist Health Log AnalyticsDIE KI-Engine versucht, jede eingehende Protokollzeile automatisch den richtigen Tags zuzuordnen. Sie können die Ergebnisse der automatischen Zuordnung manuell ändern, indem Sie eine JavaScript-Funktion definieren.

## Automatische Zuordnung eingehender Protokollzeilen {#hla-data-input-automapping__section_qqb_p4q_vmb}

Health Log Analytics Bei der automatischen Zuordnung werden Protokollbeispiele und Metadaten drei Tags zugewiesen: Serviceinstanz, Komponente und Quelltyp. Die Zuweisung der Serviceinstanz basiert auf der Serviceinstanz, die im Dateneingabe-Setup angegeben ist. Die verbleibenden Tags werden automatisch zugewiesen.

Beispiel: In der folgenden Beispielprotokollzeile: Health Log AnalyticsVerwendet das Feld „Quelle", um die Komponente und den Quelltyp zu finden.  

    {"beat":{"version":"6.8","name":"abc3.prd.acme.com","hostname":"abc3.prd.acme.com"},"@timestamp":"2020-08-27T10:12:24.792Z","prospector":{"type":"log"},"message":"**** User null is requesting the following page http://www.acme.com PROPS:{"subcategory1":"home pages","httpStatus":"200","loginLevel":"Anonymous","userAgent":"Mozilla5.0", ("pageUrl":\"http://www.acme.com","host":"abc3.prd.acme.com","@version":"1","source":"/opt/oracle/weblogic/abc/online_store3/logs/online_store3.out","offset":3951550786} 

Im Beispiel Health Log AnalyticsExtrahiert die Zeichenfolge „online_Store". Analysiert die folgenden Felder, wenn sie in der Protokollzeile vorhanden sind: Quelle, Pfad, Kanal, Namespace_Name, Name, Pod_Name, Source_Name und aws_lambda_Name. Wenn Daten über Syslog gesendet werden, wird auch das Syslog-Tag analysiert.

Extraktion nicht benötigter Daten stoppen
:   Wenn eine extrahierte Zeichenfolge nicht beschreibend genug ist oder redundanten Text oder Informationen enthält, können Sie das Extrahieren solcher verbrauchbaren Daten beenden. Weitere Informationen finden Sie unter [Extraktion nicht benötigter Protokolldaten stoppen](https://servicenow-prod.fluidtopics.net/JPD4mXmHjKS8mlN_Pk8jyA "Wenn eine extrahierte Datenzeichenfolge nicht beschreibend genug ist oder redundanten Text oder Informationen enthält, können Sie festlegen Health Log AnalyticsUm das Extrahieren solcher Daten aus Ihren Protokollen zu beenden.").

Sicherstellung der Extraktion bestimmter Daten
:   Das können Sie sicherstellen Health Log AnalyticsExtrahiert bestimmte gewünschte Begriffe. Weitere Informationen finden Sie unter [Stellen Sie die Extraktion bestimmter Protokolldaten sicher](https://servicenow-prod.fluidtopics.net/7n9B3MLYVq93dy_CV~ksNQ "Festgelegt Health Log AnalyticsUm angegebene Begriffe aus Feldern zu extrahieren und bestimmten Komponenten zuzuordnen.").

## Eingabequellen für Zuordnungsdaten {#hla-data-input-automapping__section_bsk_54q_vmb}

Sie können die Ergebnisse der automatischen Zuordnung manuell ändern, indem Sie eine JavaScript-Funktion definieren. [Dateneingabezuordnung](https://servicenow-prod.fluidtopics.net/Zl_WOeEnqLaH1cqBghmd5g "Die Zuordnung von Rohprotokolldaten, die in Ihre Instanz gestreamt werden, bestimmt, wie die Daten behandelt werden. Health Log AnalyticsStrukturiert Protokolle automatisch, erstellt Metriken für die Anomalieerkennung und zeigt Warnungen basierend auf der Art und Weise an, wie Ihre Daten getaggt werden.")Ermöglicht Ihnen, Ihre Protokolldaten nach Serviceinstanz und Verfügbarkeitszone zu organisieren. Eine einzelne Serviceinstanz kann mehrere Komponenten enthalten, und eine Komponente kann Protokolle aus vielen verschiedenen Quelltypen empfangen. Ein Serviceinstanz-Komponentenpaar ist jedoch eindeutig. Quelltypen basieren auf einer bestimmten Protokollstruktur und einem bestimmten Format. Serviceinstanzen und -Komponenten sind breiter definiert und werden daher hauptsächlich für logische Zuordnungen verwendet.

Wird Aktiviert Testmodus Vermeidet das Aufblasen ElasticsearchSpeicher mit Beispieldaten, der nur zur Optimierung der Protokolldatenzuordnung verwendet wird. Wenn sich die Dateneingabe im Testmodus befindet, Health Log AnalyticsErstellt keine Quelltypen, Quellen oder anderen Objekte, die im Standard-Flow erstellt werden. Speichert die gestreamten Daten in dedizierten temporären Dateien ElasticsearchIndizes, die im Protokoll-Viewer als Komponenten angezeigt werden. Wenn Sie das Skript veröffentlichen und den Testmodus beenden, werden diese temporären Indizes gelöscht, um den Speicherplatzverbrauch zu minimieren.  
Wenn Sie eine JavaScript-Funktion definieren, wählen Sie aus Testen Zum Anzeigen des Ergebnisses des Skripts, wie es derzeit angegeben ist. Mit dieser Funktionalität können Sie eine Vorschau der erstellten Quelltypen und Quellen anzeigen. Sie können das Skript dann verfeinern, bis es das gewünschte Ergebnis erzielt. Es kann beispielsweise nützlich sein, das Testergebnis mehrerer Versionen der JavaScript-Funktion zu vergleichen.  
Hinweis:  
Standardmäßig verarbeitet der Test 100 Protokolldatenbeispiele. Sie können diese Zahl in den Systemeigenschaften anpassen. Weitere Informationen finden Sie unter [Konfigurieren Sie global Health Log AnalyticsSystemeigenschaften](https://servicenow-prod.fluidtopics.net/yk8RZyZqzBv_IEzalJ71rg "Konfigurieren Sie global Health Log Analytics Systemeigenschaften, wenn Sie die Standardwerte ändern müssen, was normalerweise nicht erforderlich sein sollte.").  
Während des Setup der Dateneingabe erstellt das System möglicherweise eine übermäßige Gesamtzahl von Dateneingabequellen. Dies kann beispielsweise an einem fehlerhaften Zuordnungsskript liegen. Sie können Grenzwerte für die Anzahl der Quellen konfigurieren, die pro Dateneingabe in erstellt wurden [Systemeigenschaften](https://servicenow-prod.fluidtopics.net/yk8RZyZqzBv_IEzalJ71rg "Konfigurieren Sie global Health Log Analytics Systemeigenschaften, wenn Sie die Standardwerte ändern müssen, was normalerweise nicht erforderlich sein sollte."):{#hla-data-input-automapping__table_efl_hqt_fqb__entry__3}

| Systemeigenschaft | Beschreibung | Standard |
|-|-|-|
| log_source.sources_warning_limit | Der Warnungsgrenzwert für die Anzahl der pro Dateneingabe erstellten Quellen. | 500 |
| log_source.sources_critical_limit | Der kritische Grenzwert für die Anzahl der pro Dateneingabe erstellten Quellen. | 600 |
[ ]

{#hla-data-input-automapping__table_efl_hqt_fqb}Die Anzahl der Protokollquellen, die eine bestimmte Dateneingabe erstellt hat, wird in angezeigt Anzahl der Quellen Feld für diese Dateneingabe. Wenn die Gesamtzahl der während des Dateneingabe-Setups erstellten Quellen das Warnungslimit erreicht, sendet das System eine Warnungsbenachrichtigung per E-Mail. Außerdem wird eine Nachricht auf angezeigt Dateneingabezuordnung , Protokollquellen , Und Dateneingabe Seiten. Die Benachrichtigung und die Nachricht enthalten die Gesamtzahl der bisher erstellten Quellen und die drei Dateneingaben, die die meisten Quellen zu dieser Gesamtzahl beigetragen haben. Wenn keine Aktion ausgeführt wird, erstellt das System weiterhin Quellen, bis die Gesamtzahl den kritischen Grenzwert erreicht. Wenn dies geschieht, werden das Setup und das Streaming der Dateneingabe aus allen Dateneingaben automatisch beendet. Sie können Dateneingaben erst manuell erneut starten, wenn das Problem gelöst wurde. Sie können diesen Status lösen, indem Sie den Anweisungen in folgen [Umgang mit zu vielen Quellen in Dateneingaben \[KB0963067\]](https://support.servicenow.com/nav_to.do?uri=/kb?id=kb_article_view&sysparm_article=KB0963067)artikel in Now SupportKnowledge Base.

## Protokolldaten werden gebunden {#hla-data-input-automapping__section_dtv_gvq_vmb}

Binden von Protokolldaten an Konfigurationselemente (CIs) in Configuration Management Database (CMDB)Ermöglicht Ihnen, die CMDB nach Endpunkten zu durchsuchen, die einem Protokoll entsprechen. Wenn Sie eine Dateneingabe konfigurieren, binden Sie Protokolleinträge an eine Serviceinstanz, die an ein CI in der CMDB gebunden ist. Durch die Bindung von Protokolleinträgen, Serviceinstanzen und CIs wird aktiviert Health Log AnalyticsKI-Engine zum Korrelieren der Elemente zur Verwendung in der Ursachenanalyse (RCA). Weitere Informationen finden Sie unter [Konfigurieren Rsyslog, Filebeat- oder Winlogbeat-Dateneingaben](https://servicenow-prod.fluidtopics.net/B8BAhG9b6SQxaZ~S0tumqA "Konfigurieren Sie eine Dateneingabe für das Streaming von Protokollnachrichten an Ihren ServiceNowInstanz mit Rsyslog, Filebeat oder Winlogbeat-Agent.") oder [Konfigurieren ElasticsearchDateneingaben](https://servicenow-prod.fluidtopics.net/edhI3AvOA_B0ag0REZDemQ "Konfigurieren Sie eine Dateneingabe für das Streaming von Protokolldaten aus ElasticsearchIndizes zu ServiceNowInstanz.").
* **[Ordnen Sie Rohprotokolldaten zu](https://servicenow-prod.fluidtopics.net/Zl_WOeEnqLaH1cqBghmd5g)**   
  Die Zuordnung von Rohprotokolldaten, die in Ihre Instanz gestreamt werden, bestimmt, wie die Daten behandelt werden. Health Log AnalyticsStrukturiert Protokolle automatisch, erstellt Metriken für die Anomalieerkennung und zeigt Warnungen basierend auf der Art und Weise an, wie Ihre Daten getaggt werden.
* **[Zeigen Sie die Beziehungen zwischen Quelltypen und Protokollquellen an](https://servicenow-prod.fluidtopics.net/n6mmCSM98pr~q8DpYIXnXw)**   
  Erkunden Sie die viele-zu-viele-Beziehungen zwischen Quelltypen und Protokollquellen in Health Log AnalyticsDamit Sie Ihre Dateneingabezuordnung optimieren können.
* **[Erkennung von Headereigenschaften](https://servicenow-prod.fluidtopics.net/7TXi4qHXRvbLgjjVj4rTOw)**   
  In Health Log Analytics, Die automatische Erkennung von Headereigenschaften trennt den Transport-Header von der inneren Protokollnachricht und leitet nur die innere Protokollnachricht an die Quelltypstruktur weiter. Die innere Nachricht enthält die tatsächlichen Protokolldaten ohne Versandinformationen.
* **[Extraktion nicht benötigter Protokolldaten stoppen](https://servicenow-prod.fluidtopics.net/JPD4mXmHjKS8mlN_Pk8jyA)**   
  Wenn eine extrahierte Datenzeichenfolge nicht beschreibend genug ist oder redundanten Text oder Informationen enthält, können Sie festlegen Health Log AnalyticsUm das Extrahieren solcher Daten aus Ihren Protokollen zu beenden.
* **[Stellen Sie die Extraktion bestimmter Protokolldaten sicher](https://servicenow-prod.fluidtopics.net/7n9B3MLYVq93dy_CV~ksNQ)**   
  Festgelegt Health Log AnalyticsUm angegebene Begriffe aus Feldern zu extrahieren und bestimmten Komponenten zuzuordnen.

