---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Splunk Dateneingabekonfigurationsfelder

# Splunk Dateneingabekonfigurationsfelder {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 Minuten Lesedauer

Beschreibung der Felder auf SplunkDateneingabekonfigurationsformular.

## Basis-Konfiguration {#hla-data-input-splunk-ref__section_azn_f31_pvb}

{#hla-data-input-splunk-ref__table_a2d_jh4_nnb__entry__2}

| Feld | Beschreibung |
|-|-|
| Dateneingabename | Name der neuen Dateneingabe. Dieses Feld ist erforderlich. |
| Beschreibung | Beschreibung der Dateneingabe. |
| MID-Server | Die MID-ServerAn den die Protokolle streamen. Hinweis: * Sie können nur auswählen MID ServersDie die Standardauthentifizierung unterstützen. MID ServersDiese Support-mTLS sind nicht aufgeführt. * Die standardmäßige maximale Anzahl von Dateneingaben, die Protokolle an eine einzelne streamen MID-ServerIst 10. Sie können diese Zahl in den MID-Servereigenschaften ändern. {#hla-data-input-splunk-ref__ul_yxp_3kj_nsb} Dieses Feld ist erforderlich. |
| Port | Der Port für MID-Server. Stellen Sie sicher, dass das Sicherheitsteam Ihrer Organisation den ausgewählten Port in öffnet MID-Server. Dieses Feld ist erforderlich. |
| Transportprotokoll | Das Protokoll, das zum Streamen von Protokollnachrichten an verwendet wird ServiceNowInstanz. * TCP: Bei Verwendung des TCP-Protokolls (Transmission Control Protocol) erreichen alle Protokolle die Instanz. Jedoch SplunkPipeline wird möglicherweise blockiert, wenn MID-ServerIst ausgefallen, oder die Verbindung zu ist unterbrochen. TCP ist das standardmäßige Transportprotokoll. * UDP: Bei Verwendung des UDP-Protokolls (User Datagram Protocol, Anwenderdatagrammprotokoll) SplunkPipeline wird nie blockiert. Einige Protokolle werden jedoch möglicherweise verworfen, bevor sie die Instanz erreichen. {#hla-data-input-splunk-ref__ul_n1s_rmp_lrb} Weitere Informationen zum Streaming von Protokolldaten mithilfe des TCP- oder UCP-Transportprotokolls finden Sie unter [Streaming von Splunk-Daten mit schwerem Weiterleitungsprogramm: TCP oder UDP auswählen \[KB0998928\]](https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB0998928)artikel in Now SupportKnowledge Base. |
| Vorbereitete Daten verwenden | Option zum Erfassen von Protokolldaten SplunkIm vorverarbeiteten Format („gekocht"), das SplunkVerwendet im Forwarder. Daten werden in erfasst HLAIn diesem Format stellt sicher, dass jede Protokollzeile die relevanten kontextbezogenen Informationen enthält, die SplunkBettet sich darin ein. Hinweis: Wenn Sie diese Option auswählen, muss nicht bearbeitet werden Eigenschaften.Konf Und Transforms.conf Dateien während SplunkDateneingabekonfiguration. |
| Zeitzone der Weiterleitung verwenden | Option zum Übergeben von Informationen zur Zeitzone, in der sich der Weiterleitung befindet. Die MID-ServerVerwendet diese Informationen, um die Zeitzone anzupassen, aus der die Protokolle ankommen. Diese Option ist relevant, wenn verwendet wird SplunkUniverselle Weiterleitungen. |
| Komprimierung aktivieren | Option zum Senden von Protokollen im komprimierten Format. Durch das Senden von Protokollen in einem komprimierten Format wird die Größe der übertragenen Daten minimiert, was bei der Verarbeitung großer Mengen von Protokolldaten wichtig ist. Diese Option ist relevant, wenn verwendet wird SplunkUniversal-Weiterleitungen und können nur verwendet werden, wenn SSL/TLS aktiviert ist. |
[Tabelle : 1. Registerkarte „erste Schritte"]

{#hla-data-input-splunk-ref__table_a2d_jh4_nnb}

## Erweiterte Konfiguration {#hla-data-input-splunk-ref__section_qrc_tdp_pvb}

{#hla-data-input-splunk-ref__table_y31_w2p_pvb__entry__3}

| Feld | Beschreibung | Standardwerte |
|-|-|-|
| SSL/TLS verwenden | Option zum Auswählen der Verwendung von SSL/TLS. Hinweis: Zum Senden von Protokollen in einem komprimierten Format muss SSL/TLS aktiviert sein. |   |
| Hostnamen suchen | Option zum Auswählen der DNS-Suche, um IPs in Hostnamen aufzulösen. | falsch |
| Anzahl der Boss-Threads | Anzahl der Threads, mit denen Verbindungen verwaltet werden | 1 |
| Anzahl der Worker-Threads | Anzahl der Threads, mit denen eingehende Daten verarbeitet werden | 4 |
| Lesezeitüberschreitung in Sekunden | Die Zeitüberschreitung in Sekunden seit dem letzten Lesen. Wenn die Zeitüberschreitung abläuft, schließt das System den Kanal. | 30 |
| Standardzeitzone | Die Standardzeitzone von Ereignissen. Das System verwendet diesen Standard, wenn im Protokoll keine Zeitzone angegeben ist. | GMT |
| Anteil der zu verwerfenden Unterstichproben | Verhältnis der zu verwerfenden Events | -1 |
| Anteil der zu empfangenden Unterstichproben | Verhältnis der zu empfangenden Events | -1 |
| Maximale Länge in Bytes | Maximale Länge von Protokollnachrichten in Byte | 32766 |
| Zeichencodierung | Zeichencodierung für diese Dateneingabe | UTF-8 |
| Verwerfen, wenn Warteschlange voll ist | Option zum Verwerfen von Protokollen, wenn eine Last auf vorhanden ist MID-Server. |   |
[Tabelle : 2. Erweitertes Konfigurationsformular]

{#hla-data-input-splunk-ref__table_y31_w2p_pvb}

