---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Rsyslog, Filebeat- oder Winlogbeat-Dateneingabekonfigurationsfelder

# Rsyslog, Filebeat- oder Winlogbeat-Dateneingabekonfigurationsfelder {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 Minuten Lesedauer

Beschreibung der Felder auf RsyslogDateneingabekonfigurationsformulare , Filebeat und Winlogbeat.

## Basis-Konfiguration {#hla-data-input-syslog-beats-ref__section_cvg_pwc_nvb}

{#hla-data-input-syslog-beats-ref__table_iky_4jq_j4b__entry__2}

| Feld | Beschreibung |
|-|-|
| Dateneingabename | Name der neuen Dateneingabe. Dieses Feld ist erforderlich. |
| Beschreibung | Beschreibung der Dateneingabe. |
| MID-Server | Die MID-ServerAn den die Protokolle streamen. Hinweis: * Sie können nur auswählen MID ServersMit Protokollerfassungsfunktion, die die Standardauthentifizierung unterstützt. MID ServersDiese Support-mTLS sind nicht aufgeführt. * Die standardmäßige maximale Anzahl von Dateneingaben, die Protokolle an eine einzelne streamen MID-ServerIst 10. Sie können diese Zahl in den MID-Servereigenschaften ändern. {#hla-data-input-syslog-beats-ref__ul_c54_1hj_nsb}Dieses Feld ist erforderlich. |
| Port | Der Port auf MID-Server. Wählen Sie einen Port innerhalb des vorgeschlagenen Bereichs aus dem Array aus. Der Port darf nicht von einem anderen Prozess belegt werden. Stellen Sie sicher, dass das Sicherheitsteam Ihrer Organisation den ausgewählten Port öffnet. Dieses Feld ist erforderlich. |
| Inhaltspaket | (Linux nur mit Filebeat) das zu verwendende Inhaltspaket. Inhaltspakete enthalten Standardquelltypen und Zuordnungsskriptvorlagen. Health Log AnalyticsAktiviert das ausgewählte Paket automatisch und verwendet sein Zuordnungsskript für die Zuordnung der Dateneingabequellen. Weitere Informationen finden Sie unter [Health Log Analytics Inhaltspakete für kürzere Amortisierungszeiten](https://servicenow-prod.fluidtopics.net/fzgghXiT44vJQGiMJVAf0A "Verkürzen Sie die Onboarding-Zeit für Health Log AnalyticsAnwendung durch Installation von Inhaltspaketen. Die Pakete enthalten Standardquelltypen und Zuordnungsskriptvorlagen, die Ihnen die Zeit sparen, die Sie benötigen, um sie von Grund auf neu zu erstellen."). |
[Tabelle : 1. Registerkarte „erste Schritte"]

{#hla-data-input-syslog-beats-ref__table_iky_4jq_j4b}  
{#hla-data-input-syslog-beats-ref__table_eqc_zjq_j4b__entry__2}

| Feld | Beschreibung |
|-|-|
| Pfad | Der vollständige Pfad, aus dem Protokolle gestreamt werden sollen. Sie können einen Platzhalter verwenden. Dieses Feld ist erforderlich. |
| Service Instanz | Die Serviceinstanz, an die die Protokolldaten gebunden werden sollen. Dieses Feld ist erforderlich. Hinweis: Wenn keine relevante Serviceinstanz vorhanden ist, Erstellen Sie einen Serviceinstanz Und fügen Sie CIs hinzu. Legen Sie den Status der neuen Serviceinstanz auf „betriebsbereit" fest. |
| Komponente | Der Gerätetyp oder die Stapelebene als Kontext für die Protokolle, die für die Anomalieerkennung und -Korrelation verwendet werden. Beispiel: Tomcat. Komponenten stellen normalerweise CIs in der CMDB dar. Mehrere Komponenten werden häufig in einer einzelnen Serviceinstanz gruppiert. |
| Quelltyp | Der Quelltyp, der definiert, wie Health Log AnalyticsVerarbeitet eine bestimmte Anwendung und analysiert die Protokolldaten. Beispiel: Tomcat Catalina. Jede Dateneingabe kann je nach Vielfalt der Protokollformate mehrere Quelltypen haben. Serviceinstanzen und -Komponenten können eine beliebige Anzahl von Quelltypen haben. |
[Tabelle : 2. Registerkarte „Tagging und Bindung"]

{#hla-data-input-syslog-beats-ref__table_eqc_zjq_j4b}

## Erweiterte Konfiguration {#hla-data-input-syslog-beats-ref__section_fmm_gfp_pvb}

Für RsyslogDateneingaben:  
{#hla-data-input-syslog-beats-ref__table_w51_mfp_pvb__entry__3}

| Feld | Beschreibung | Standardwerte |
|-|-|-|
| SSL/TLS verwenden | Option zum Auswählen der Verwendung von SSL/TLS. |   |
| Hostnamen suchen | Option zum Auswählen der DNS-Suche, um IPs in Hostnamen aufzulösen. | falsch |
| Anzahl der Boss-Threads | Anzahl der Threads, mit denen Verbindungen verwaltet werden | 1 |
| Anzahl der Worker-Threads | Anzahl der Threads, mit denen eingehende Daten verarbeitet werden | 4 |
| Lesezeitüberschreitung in Sekunden | Die Zeitüberschreitung in Sekunden seit dem letzten Lesen. Wenn die Zeitüberschreitung abläuft, schließt das System den Kanal. | 30 |
| Standardzeitzone | Die Standardzeitzone von Ereignissen. Das System verwendet diesen Standard, wenn im Protokoll keine Zeitzone angegeben ist. | GMT |
| Anteil der zu verwerfenden Unterstichproben | Verhältnis der zu verwerfenden Events | -1 |
| Anteil der zu empfangenden Unterstichproben | Verhältnis der zu empfangenden Events | -1 |
| Maximale Länge in Bytes | Maximale Länge von Protokollnachrichten in Byte | 32766 |
| Zeichencodierung | Zeichencodierung für diese Dateneingabe | UTF-8 |
| Verwerfen, wenn Warteschlange voll ist | Option zum Verwerfen von Protokollen, wenn eine Last auf vorhanden ist MID-Server. |   |
[Tabelle : 3. Formular für erweiterte rsyslog-Konfiguration]

{#hla-data-input-syslog-beats-ref__table_w51_mfp_pvb}

Für Dateneingaben, die verwenden BeatsService Desk-Mitarbeiter:  
{#hla-data-input-syslog-beats-ref__table_ktc_5fp_pvb__entry__3}

| Feld | Beschreibung | Standardwert |
|-|-|-|
| Zeitüberschreitung bei Client-Inaktivität (Sek.) | Die Zeitüberschreitung in Sekunden zum Schließen eines inaktiven Kanals. | 15 |
| Anzahl der Worker-Threads | Anzahl der Threads, mit denen eingehende Daten verarbeitet werden | 4 |
| Standardzeitzone | Die Standardzeitzone von Ereignissen. Das System verwendet diesen Standard, wenn im Protokoll keine Zeitzone angegeben ist. | GMT |
| Anteil der zu verwerfenden Unterstichproben | Verhältnis der zu verwerfenden Events | -1 |
| Anteil der zu empfangenden Unterstichproben | Verhältnis der zu empfangenden Events | -1 |
| Maximale Länge in Bytes | Maximale Länge von Protokollnachrichten in Byte. | 32766 |
| Zeichencodierung | Zeichencodierung für diese Dateneingabe | UTF-8 |
| Verwerfen, wenn Warteschlange voll ist | Option zum Verwerfen von Protokollen, wenn eine Last auf vorhanden ist MID-Server. | falsch |
[Tabelle : 4. Beats-Formular für erweiterte Konfiguration]

{#hla-data-input-syslog-beats-ref__table_ktc_5fp_pvb}

