---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Verfeinern Sie die Quelltypstruktur

# Verfeinern Sie die Quelltypstruktur {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 7 Minuten Lesedauer

Optimieren Sie, wie Health Log AnalyticsLiest Ihre inneren Protokollnachrichten und erkennt Anomalien, indem die extrahierten Eigenschaften in der Quelltypstruktur angepasst werden.

## Vorbereitungen

Erforderliche Rolle: evt_mgmt_admin

## Prozedur

1. Navigieren zu AlleHealth Log AnalyticsDateneingabenQuelltypstrukturan.
2. Öffnen Sie einen Datensatz.  
   Hinweis:  
   * Standardmäßig Automatische Extraktion Ist zum Herstellen ausgewählt Health Log AnalyticsTrennen Sie den Transport-Header automatisch von der inneren Protokollnachricht.
   * Das erste Mal, wenn das Formular „Quelltypstruktur" angezeigt wird, Health Log AnalyticsRuft Protokollbeispiele automatisch ab. Rufen Sie in nachfolgenden Sitzungen die neuesten Beispiele ab, indem Sie auswählen Aktualisieren Sie Beispiele .
   {#hla-source-type-structure-refine__ul_drl_1yh_nsb}
3. **Wahlweise:** Zeigen Sie an, wie sich die aktuelle JavaScript-Funktion auf die Protokollzeilen auswirkt.
   1. Fügen Sie eine Beispielnachricht in hinzu Manuelles Beispiel testen Feld.
   2. Wählen Sie Aus Los .
   3. In Schlüssel-/Wert-Zuordnung Auf der Registerkarte beachten Sie, wie sich die JavaScript-Funktion auf die Protokollzeilen auswirkt.
   {#hla-source-type-structure-refine__substeps_z44_qtr_j4b}
4. In Roheingabesample Feld, wählen Sie eine Protokollnachricht aus.  
   Wenn Sie Ihre JavaScript-Funktion testen, Health Log AnalyticsVerwendet diese Beispielnachricht, um die gemeinsame Wirkung der automatischen Extraktion und der JavaScript-Funktion auf den Protokollzeilen anzuzeigen.  
   Die folgenden Felder sind schreibgeschützt: {#hla-source-type-structure-refine__table_i4l_z4z_fnb__entry__2}

   | Feld | Beschreibung |
   |-|-|
   | Dauer (ms) | Die Verarbeitungszeit aller Muster in Millisekunden. |
   | Abgelegt | Die Gesamtzahl der Protokolle, die in allen Beispielen abgelegt wurden. |
   | Fehler | Die Gesamtzahl der Fehler, die in allen Beispielen aufgetreten sind. |
   | Zeitstempel-Extraktionsfehler | Die Anzahl der Zeitstempelextraktionsfehler, die in allen Beispielen aufgetreten sind. |
   | Fehler bei Schweregradextraktion | Die Gesamtzahl der Fehler bei der Schweregradextraktion, die in allen Beispielen aufgetreten sind. |
   | Fehler bei Nachrichtenextraktion | Die Gesamtzahl der Nachrichtenextraktionsfehler, die in allen Beispielen aufgetreten sind. |
   | Lange Eigenschaften | Die Gesamtzahl der langen Eigenschaften in allen Beispielen. Lange Eigenschaften sind Eigenschaften mit mehr als 256 Zeichen. Hinweis: Weil Health Log AnalyticsExtrahiert solche Eigenschaften nicht, sie werden nicht als Stichwörter in indiziert Elasticsearch. |
   [ ]

   {#hla-source-type-structure-refine__table_i4l_z4z_fnb}
5. Definieren Sie eine JavaScript-Funktion, die automatisch extrahierte Eigenschaften anpasst oder der Quelltypstruktur Eigenschaften hinzufügt.
   1. Ändern Sie in der JavaScript-Konsole entweder die bereitgestellte Standard-JavaScript-Funktion, ändern Sie eine vorhandene anwenderdefinierte JavaScript-Funktion, oder definieren Sie eine neue.  
      Hinweis:  
      Zusätzlich zur standardmäßigen JavaScript-Funktion Health Log AnalyticsStellt mehrere JS-Funktionsvorlagen zum Verfeinern der Quelltypstruktur bereit. Die Vorlagen können als Ausgangspunkt für Ihren anwenderdefinierten Skriptcode dienen. Diese Funktion wird in unterstützt Health Log AnalyticsAnwendung, Version 20.0.11 -- Juli 2021, verfügbar über [ServiceNow-Speicher](https://store.servicenow.com/sn_appstore_store.do#!/store/home).  
      {#hla-source-type-structure-refine__table_uwr_pvg_3pb__entry__2}

      | JS-Funktionsvorlagen | Beschreibung |
      |-|-|
      | Extrahieren Sie Key_Values Mithilfe Des Regulären Ausdrucks | Skript, das zum Analysieren von Protokollen in einer Reihe von Schlüssel-Wert-Paaren verwendet wird, indem reguläre Ausdrücke verwendet werden, um bestimmte Muster für reguläre Ausdrücke zu identifizieren. Je nachdem, welche Protokolldaten an den Quelltyp gesendet werden, wird entweder die innere Nachricht oder die vollständige Protokollzeile analysiert. Sie können anzeigen, wie die Daten in den Beispielen angezeigt werden, die in die Quelltypstruktur geladen werden. Dieser Prozess ist iterativ. Er wird wiederholt, bis alle Schlüssel-Wert-Paare gefunden wurden. |
      | Extrahieren Sie Key_values mithilfe des geteilten regulären Ausdrucks | Skript, das zum Analysieren von Protokollen in einer Reihe von Schlüssel-Wert-Paaren verwendet wird, indem reguläre Ausdrücke verwendet werden, um bestimmte Muster für reguläre Ausdrücke zu identifizieren. Dieser Prozess erfasst zuerst die Werte in einem LISTENFORMULAR und verwendet dann die Java-Aufteilungsfunktion, um die Schlüssel-Wert-Paare zu erstellen. Je nachdem, wie die Daten in der Roheingabe angezeigt werden, ist diese Funktion möglicherweise effizienter als `Extrahieren Sie Key_Values Mithilfe Des Regulären Ausdrucks `. Die Roheingabe ist entweder die innere Nachricht, die die Headererkennung übergibt, oder das vollständige Rohprotokoll, wenn die Headererkennung deaktiviert ist oder für dieses bestimmte Protokoll nicht funktioniert. |
      | JSON-Analyse -- Reduzieren | Skript zum Extrahieren von JSON-Informationen, die Teil einer anderen Textzeichenfolge aus der Roheingabe sind. Die Informationen können beispielsweise eine JSON-Anforderung sein, die als Teil einer längeren inneren Nachricht geschrieben wurde. Innere JSON-Abschnitte sind schwierig aufzuteilen. In solchen Fällen kann dieses Skript verwendet werden, um die Schlüssel-Wert-Paare zu „reduzieren" oder zu analysieren. |
      | Extrahieren Sie ein neues Feld aus der Roheingabe | Skript, das zum Extrahieren eines neuen Felds aus der Roheingabe verwendet wird, indem ein regulärer Ausdruck mit Erfassungsgruppen verwendet wird, um das Muster des neuen Felds zu identifizieren. |
      | Analysieren Sie das XML-Format | Skript zum Extrahieren von Schlüssel-Wert-Paaren aus der XML mithilfe eines regulären Ausdrucks zur Identifizierung des XML-Formats. Dieser Prozess ist iterativ. Er wird wiederholt, bis alle Schlüssel-Wert-Paare gefunden wurden. |
      | Legen Sie den numerischen Schweregrad als Textwerte fest | Skript zum Konvertieren numerischer Schweregradwerte in die entsprechenden textabhängigen Schweregradwerte. Hinweis: Damit das System den Schweregrad eines Protokolls richtig identifizieren kann, muss der Schweregrad im Textformat angegeben werden. Es dürfen keine numerischen Schweregradwerte verbleiben. |
      | Trimmfunktion | Skript zum Entfernen der doppelten Anführungszeichen, die die Zeichenfolge umgeben, aus dem WERT. Sie können diese Funktion anpassen, um alle anderen Zeichen zu entfernen, die den AUSGABEWERT eines Schlüssel-Wert-Paars umgeben. |
      [ ]

      {#hla-source-type-structure-refine__table_uwr_pvg_3pb}Die JavaScript-Funktion zum Verfeinern der Quelltypstruktur verwendet die folgenden Objekte: {#hla-source-type-structure-refine__table_iqh_jmb_24b__entry__2}

      | Objekt | Beschreibung |
      |-|-|
      | Beispiel | Die innere Nachricht, die aus der Beispielnachricht extrahiert wurde. |
      | Ausgabe | Objekt, das die Schlüssel-Wert-Paarzuordnung enthält. |
      [Tabelle : 1. Signatur -- Funktionskonstrukt (Beispiel, Ausgabe)]

      {#hla-source-type-structure-refine__table_iqh_jmb_24b}
   2. Testen Sie die JavaScript-Funktion, indem Sie auswählen Testen .
   3. Zeigen Sie das Ergebnis der JavaScript-Funktion in den zugehörigen Listen an, und nehmen Sie bei Bedarf Änderungen vor.  
      * Die Schlüssel-/Wert-Zuordnung Die Registerkarte zeigt die Auswirkungen Ihrer JavaScript-Funktion in Kombination mit der automatischen Extraktion des Systems auf Ihr Roheingabesample.

        Sie können Schlüssel bei Bedarf ändern.  
        * Die Klassifizierung Mit dem Feld können Sie die Klassifizierung einer Eigenschaft zurücksetzen. Die verfügbaren Typen sind:  
          {#hla-source-type-structure-refine__table_y5w_hky_vnb__entry__3}

          | Typ | Beschreibung | Beispiel |
          |-|-|-|
          | Zähler | Eine Eigenschaft mit dieser Klassifizierung erkennt Anomalien in der Anzahl, wie oft die Eigenschaft in jeder Protokollnachricht angezeigt wird. Zeigt Änderungen der Menge dieses Werts als Teil der automatischen Ursachenanalyse an. Hinweis: Als Zähler klassifizierte Eigenschaften verbrauchen Ressourcen. | Statuscodes, Antwortcodes, Aktionen oder Muster |
          | Anzeige | Eine Eigenschaft mit dieser Klassifizierung erkennt Anomalien in einem numerischen Wert, der kontinuierlich gemeldet wird. Hinweis: Eigenschaften mit einer Klassifizierung von „Anzeigen" verbrauchen Ressourcen. | CPU, Arbeitsspeicher oder Antwortzeit |
          | Anzeige ohne Zeit | Eine Eigenschaft mit dieser Klassifizierung erkennt Anomalien in einem numerischen Wert, der nicht kontinuierlich gemeldet wird. Das System benachrichtigt über eine Anomalie in diesem Wert, unabhängig davon, wann die Anomalie aufgetreten ist. Hinweis: Diese Funktion wird in unterstützt Health Log AnalyticsAnwendung, Version 20.0.11 -- Juli 2021, verfügbar über [ServiceNow-Speicher](https://store.servicenow.com/sn_appstore_store.do#!/store/home). |   |
          | Automatische Ursachenanalyse (nur ARC) | Eine Eigenschaft mit dieser Klassifizierung meldet die Eigenschaft als Teil der automatischen Ursachenanalyse einer anderen Anomalie und nicht als Anomalie allein. | Anwendername, IP-Adressen, Anwendungskomponenten oder Rechenzentrum |
          | Ungültig | Eine Eigenschaft mit dieser Klassifizierung wird in der automatischen Ursachenanalyse nicht berechnet oder angezeigt. Hinweis: Eigenschaften, die als ungültige Speicherressourcen klassifiziert sind. |   |
          [ ]

          {#hla-source-type-structure-refine__table_y5w_hky_vnb}
        * Die Zuzuweisende Bezeichnungen Mit dem Feld können Sie eine Eigenschaft für eine Bezeichnung festlegen.  
          {#hla-source-type-structure-refine__table_z5w_hky_vnb__entry__2}

          | Bezeichnung | Beschreibung |
          |-|-|
          | Zeitstempel | Die Eigenschaft, die den Zeitstempel des Ereignisses enthält. Hinweis: Wenn automatisch [Erkennung von Headereigenschaften](https://servicenow-prod.fluidtopics.net/7TXi4qHXRvbLgjjVj4rTOw "In Health Log Analytics, Die automatische Erkennung von Headereigenschaften trennt den Transport-Header von der inneren Protokollnachricht und leitet nur die innere Protokollnachricht an die Quelltypstruktur weiter. Die innere Nachricht enthält die tatsächlichen Protokolldaten ohne Versandinformationen.")Ist aktiviert, und dem Quelltyp fehlt ein Zeitstempel. Das System extrahiert den Zeitstempel aus dem Transport-Header. Wenn die Headererkennung deaktiviert ist oder für die relevanten Protokollzeilen in der Dateneingabe nicht funktioniert, müssen alle Protokollzeilen richtige Zeitstempel haben. |
          | Schweregrad | Die Eigenschaft, die den Schweregrad des Protokolls darstellt. |
          | Nachricht | Die Protokollnachricht. Das System verwendet diese Eigenschaft, um Textmuster in den Daten zu identifizieren. |
          | Host | Die Eigenschaft, die den Host darstellt, von dem das Ereignis gesendet wurde. Hinweis: Wenn automatisch [Erkennung von Headereigenschaften](https://servicenow-prod.fluidtopics.net/7TXi4qHXRvbLgjjVj4rTOw "In Health Log Analytics, Die automatische Erkennung von Headereigenschaften trennt den Transport-Header von der inneren Protokollnachricht und leitet nur die innere Protokollnachricht an die Quelltypstruktur weiter. Die innere Nachricht enthält die tatsächlichen Protokolldaten ohne Versandinformationen.")Ist aktiviert, und dem Quelltyp fehlt ein Host. Das System extrahiert den Host aus dem Transport-Header. Wenn die Headererkennung deaktiviert ist oder für die relevanten Protokollzeilen in der Dateneingabe nicht funktioniert, müssen alle Protokollzeilen einen Host haben. |
          | Externe ID | Die Eigenschaft, die als eindeutiger Bezeichner für diesen Ereignistyp dient. Beispiel: Ereignis-ID im Windows-Ereignisprotokoll. |
          [ ]

          {#hla-source-type-structure-refine__table_z5w_hky_vnb}
        * Die Benennen Sie den Schlüssel um Mit dem Feld können Sie den Schlüssel umbenennen.
        {#hla-source-type-structure-refine__ul_x5w_hky_vnb}
      * Die Ergebnisschlüsselwert Die Registerkarte zeigt, wie Ihre JavaScript-Funktion die Daten verarbeitet hat.
      * Die Dateneingabezuordnungen Auf der Registerkarte werden die Dateneingabezuordnungen für den aktuellen Quelltyp angezeigt.
      * Die verbleibenden Registerkarten zeigen Fehler, Nachrichtenextraktionsfehler, Schweregradextraktionsfehler, Zeitstempelextraktionsfehler und lange Eigenschaften an.

      {#hla-source-type-structure-refine__ul_w5w_hky_vnb}  
      Hinweis:  
      Wenn sich Ihre neue JavaScript-Funktion nicht wie erwartet verhält, können Sie die zuletzt veröffentlichte Funktion wiederherstellen, indem Sie auswählen JS-Funktion zurücksetzen Zugehöriger Link.
   4. **Wahlweise:** Nehmen Sie alle erforderlichen Anpassungen vor, und testen Sie die JavaScript-Funktion dann erneut.
   {#hla-source-type-structure-refine__substeps_wdk_g45_nmb}
6. Wählen Sie aus Speichern Sie die Vorlage Option zum Speichern der JavaScript-Funktion.  
   Sie können die JavaScript-Funktion entweder als neue Vorlage speichern oder die aktuell ausgewählte Vorlage überschreiben.
   * Um die JavaScript-Funktion als neue Vorlage zu speichern, geben Sie einen neuen Namen in ein Vorlagenname Feld.
   * Zum Überschreiben der derzeit in ausgewählten Vorlage JS-Funktionsvorlagen Feld, lassen Sie das Vorlagenname Feld leer.
   {#hla-source-type-structure-refine__ul_zr2_3jt_f4b}
7. Wählen Sie Aus Veröffentlichen Zum Speichern der JavaScript-Funktion in der Datenbank.

## Ergebnisse

Wenn die JavaScript-Funktion veröffentlicht wird, Health Log AnalyticsVerwendet es, um zu optimieren, wie Ihre inneren Protokollnachrichten gelesen und Anomalien erkannt werden.

Das neue Skript wird automatisch der Liste der JS-Funktionsvorlagen hinzugefügt, aus denen Sie auswählen können. Diese Funktion wird in unterstützt Health Log AnalyticsAnwendung, Version 20.0.11 -- Juli 2021, verfügbar über [ServiceNow-Speicher](https://store.servicenow.com/sn_appstore_store.do#!/store/home).

## Nächste Maßnahme

Fahren Sie mit fort [Verbleibende Setup-Aufgaben für Dateneingabe](https://servicenow-prod.fluidtopics.net/lG6ztLHg5__Bkee3cwf7YA "Fahren Sie nach dem ersten Setup und der Konfiguration der Dateneingabe mit den verbleibenden Setup-Aufgaben für die Dateneingabe fort."): Stellen Sie sicher, dass alle Ihre Protokollquellen vorhanden und aktiv sind, und fügen Sie bei Bedarf Zeitstempelformate hinzu.

