---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Splunk Konfigurationsfelder für Dateneingabe werden abgefragt

# Splunk Konfigurationsfelder für Dateneingabe werden abgefragt {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 Minuten Lesedauer

Beschreibung der Felder auf SplunkEingabekonfigurationsformular für Abrufdaten.

## Basis-Konfiguration {#hla-data-input-splunk-polling-ref__section_irq_4cp_mdc}

{#hla-data-input-splunk-polling-ref__table_lgv_scp_mdc__entry__2}

| Feld | Beschreibung |
|-|-|
| Name | Name der neuen Dateneingabe. Dieses Feld ist erforderlich. |
| Beschreibung | Beschreibung der Dateneingabe. |
| Ausführen auf | Option, um zu bestimmen, ob eine bestimmte verwendet werden soll MID-ServerOder a MID-ServerCluster. Diese Funktion wird in unterstützt Health Log AnalyticsAnwendung, Version 26.0.17 -- Februar 2023 und höher, verfügbar über [ServiceNow-Speicher](https://store.servicenow.com/sn_appstore_store.do#!/store/home). |
| MID | (Nur wenn Ausführen am Feld ist auf bestimmten MID-Server festgelegt.) Die MID-ServerAn den die Protokolle gestreamt werden. Dieses Feld ist erforderlich. |
| MID-Server-Cluster | (Nur wenn Ausführen am Feld ist auf festgelegt MID-ServerCluster.) Die MID-ServerCluster, in den die Protokolldaten abgerufen werden. Die Dateneingabe wird für eine einzelne ausgeführt MID-ServerIm Cluster bis dahin MID-ServerSchlägt fehl. Das System verschiebt dann alle Dateneingabeaufgaben zu den nächsten verfügbaren Aufgaben MID-ServerIm Cluster gemäß der konfigurierten Reihenfolge. Diese Funktion wird in unterstützt Health Log AnalyticsAnwendung, Version 26.0.17 -- Februar 2023 und höher, verfügbar über [ServiceNow-Speicher](https://store.servicenow.com/sn_appstore_store.do#!/store/home). Hinweis: * Health Log AnalyticsUnterstützt nur Failover MID-ServerCluster. In diesen Clustern mehrere MID ServersSind für Failover-Schutz gruppiert. Wenn Sie einen Cluster aus dem Dateneingabeformular auswählen, wird MID-ServerDie Clusterliste zeigt nur Failover-Cluster an. * Die MID-ServerCluster darf nur enthalten MID ServersDie die Standardauthentifizierung unterstützen. MTLs werden für die Protokollerfassung nicht unterstützt. * Die Protokollerfassung muss für jeden aktiviert sein MID-ServerIm Cluster. Wenn die Protokollerfassung für die aktiven nicht aktiviert ist MID-Server, Health Log AnalyticsAktiviert es automatisch. * Die standardmäßige maximale Anzahl von Dateneingaben, die Protokolle an eine einzelne streamen MID-ServerIst 10. Ein Cluster besteht die Kapazitätsvalidierung, wenn er mindestens einen enthält MID-ServerMit weniger als 10 Dateneingaben, selbst wenn dies der Fall ist MID-ServerIst ausgefallen. {#hla-data-input-splunk-polling-ref__ul_htt_wdq_dwb} Für weitere Informationen zu MID-ServerCluster, siehe [Konfigurieren Sie einen MID-Server-Cluster](https://www.servicenow.com/docs/access?context=t_ConfigureAMIDServerCluster&version=yokohama&pubname=yokohama-servicenow-platform&ft:locale=en-US). Dieses Feld ist erforderlich. |
| Serviceinstanz | Die Serviceinstanz, an die die Protokolldaten gebunden werden sollen. Dieses Feld ist erforderlich. Hinweis: Wenn keine relevante Serviceinstanz vorhanden ist, Erstellen Sie eine Serviceinstanz Und fügen Sie CIs hinzu. Legen Sie den Status der neuen Serviceinstanz auf „betriebsbereit" fest. |
| Übertragung | Das Protokoll, das zum Streamen von Protokollnachrichten an verwendet wird ServiceNowInstanz. |
| Quellenanzahl | Die Anzahl der Protokollquellen, die diese Dateneingabe erstellt hat. |
| Status | Status der Dateneingabe. |
| Deaktiviert seit | Die Zeit, zu der die Dateneingabe angehalten oder fehlgeschlagen ist. |
| Zeit des letzten Protokolls | Die Zeit, zu der das letzte Protokoll in der Dateneingabe gestreamt wurde. |
[Tabelle : 1. Registerkarte „erste Schritte"]

{#hla-data-input-splunk-polling-ref__table_lgv_scp_mdc}

## Erweiterte Konfiguration {#hla-data-input-splunk-polling-ref__section_ayc_jnq_mdc}

{#hla-data-input-splunk-polling-ref__table_bxk_thp_mdc__entry__2}

| Feld | Beschreibung |
|-|-|
| Server-URL | Die URL, die für den Zugriff auf verwendet wird SplunkREST-API. |
| Abfrage | Die Abfrage SplunkWird verwendet, um Ihre Daten zu durchsuchen. |
| Authentifizierungstyp | Der Authentifizierungstyp. * Standardauthentifizierung: Sendet mit jeder HTTP-Anforderung einen Anwendernamen und ein Passwort. Die Standardauthentifizierung ist einfacher als die tokenbasierte Authentifizierung, aber weniger sicher. * Token-Authentifizierung: Der Client ruft ein Token von einem Authentifizierungsserver ab und verwendet dieses Token, um sich bei zu authentifizieren Splunk. {#hla-data-input-splunk-polling-ref__ul_iyq_qmp_mdc} |
| Splunk Anmeldeinformationsalias Abfragen | Der zu verwendende Anmeldeinformationsalias. Geben Sie an SplunkRufen Sie den Anmeldeinformationsalias ab, indem Sie das Lupensymbol auswählen und dann entweder einen vorhandenen Anmeldeinformationsalias aus auswählen Aliasse Für Verbindungen Und Anmeldeinformationen Liste oder Auswahl Neu Dient zum Erstellen eines neuen Datensatzes. Der ausgewählte Anmeldeinformationsalias kann eine Anmeldeinformation für die Standardauthentifizierung und eine Anmeldeinformation für die Tokenauthentifizierung enthalten. Informationen zum Erstellen eines Anmeldeinformationsalias finden Sie unter [Anmeldeinformationsaliasse für Discovery](https://www.servicenow.com/docs/access?context=discovery-credential-alias&version=yokohama&pubname=yokohama-platform-security&ft:locale=en-US). |
| Von | Das Datum und die Uhrzeit, ab der SplunkDurchsucht die Daten. |
| An | Das Datum und die Uhrzeit, bis zu der SplunkDurchsucht die Daten. |
[Tabelle : 2. Registerkarte „Transport"]

{#hla-data-input-splunk-polling-ref__table_bxk_thp_mdc} {#hla-data-input-splunk-polling-ref__table_jjz_hhq_mdc__entry__2}

| Feld | Beschreibung |
|-|-|
| Max. Anzahl von Dokumenten pro Abfrage | Die maximale Anzahl von Dokumenten, die jedes Mal abgerufen werden, wenn Protokolldaten aus abgerufen werden Splunk. Standard: 10,000. |
| Splunk Zeitüberschreitung bei Anforderung (Sekunden) | Die maximale Zeit in Sekunden, die für den Datenabruf zulässig ist, bevor die Anforderung abläuft. |
[Tabelle : 3. Registerkarte „Erweitert"]

{#hla-data-input-splunk-polling-ref__table_jjz_hhq_mdc}

