Elasticsearch Integrationenkonfigurieren
Konfigurieren Sie eine Integration für das nahtlose Streaming von Protokolldaten von Elasticsearch -Indizes an Ihre -Instanz zur Verarbeitung durch Health Log Analytics.
Vorbereitungen
Hinweis:
Health Log Analytics unterstützt Elasticsearch Version 5.4 und höher. Erweiterte Informationen zum Streamen von Protokolldaten aus Indizes Elasticsearch an Ihre -Instanz finden Sie im Artikel Stream-Protokolle mit Elasticsearch-Dateneingabe – Leitfaden für Fortgeschrittene [KB1080162] in der Knowledge Base Now Support.
- Stellen Sie sicher, dass die Anwendung Health Log Analytics in Ihrer Instanz installiert und bereitgestellt ist. Weitere Informationen finden Sie unter Health Log Analytics installieren (HLA).
- Stellen Sie sicher, dass eine Serviceinstanz verfügbar ist.
- Stellen Sie sicher, dass die KI-Engine Health Log Analytics aktiv ist und ausgeführt wird.
- Stellen Sie sicher, dass ein MID-Server mit aktivierter Protokollerfassungsfunktion installiert und konfiguriert ist.Wichtig:Health Log Analytics bietet keine Unterstützung für IPv6. Konfigurieren Sie den MID-Server auf IPv4, um mit der Anwendung zu arbeiten.
- Wenn die IP-Adresse des MID-Server über Network Address Translation (NAT), ein Lastenausgleichsmodul oder ein ähnliches Gerät verfügbar gemacht wird, muss es sich um eine öffentliche IP-Adresse handeln. Fügen Sie in den Eigenschaften des MID-Server eine Eigenschaft mit dem Namen mid.public_ip mit der öffentlichen IP-Adresse als Wert hinzu. Weitere Informationen finden Sie unter MID Server-Eigenschaften erstellen.
Erforderliche Rolle: evt_mgmt_admin
Prozedur
Ergebnisse
Protokolldaten beginnt das Streaming von an Ihre Instanz ServiceNow. Die Kachel für die -Integration ist auf der Registerkarte Installierte Integrationen in Integrations Launchpadverfügbar.
Benutzer mit der Rolle evt_mgmt_user können mit Ereignismanagement die Protokolle überwachen und die Warnungen anzeigen, die Health Log Analytics aus ihnen generiert.
Nächste Maßnahme
Überprüfen Sie den Status des Protokolldaten-Streamings und die Quellen von der Integration auf der Registerkarte Übersicht. Nutzen Sie die angezeigten Informationen, um zu verfeinern, wie HLA die Protokolldaten liest, indem Sie die Konfiguration der Integration anpassen. Weitere Informationen finden Sie unter Streamingstatus und Quellen von Protokolldaten von einern Integrationüberprüfen.
Hinweis:
Auf der Registerkarte Übersicht können Sie direkt zu den Seiten „Dateneingabezuordnung“, „Quelltypstrukturen“ und „Protokollquellen“ mit Kontext aus dieser Integration wechseln, indem Sie das Menüsymbol „Ansicht“ (
“ ) auswählen und die entsprechende Option auswählen. Über das Menü können Sie auch direkt auf den Protokoll-Viewer zugreifen, der die Rohprotokolle anzeigt, die diese Integration erfasst.