데이터 입력 구성(Elasticsearch)
Elasticsearch 인덱스의 로그 데이터를 ServiceNow 인스턴스에 스트리밍할 수 있도록 데이터 입력을 구성합니다. 데이터 입력 구성은 (HLA) 애플리케이션을 설정하는 데 필수적인 단계입니다 상태 로그 분석 .
시작하기 전에
중요사항:
상태 로그 분석는 IPv6를 지원하지 않습니다. 애플리케이션을 사용하려면 MID 서버를 IPv4로 구성합니다.
- MID 서버가 로그 수집 기능이 활성화된 상태로 설치 및 구성되어 있는지 확인합니다.
- MID 서버의 IP 주소가 NAT(Network Address Translation), 부하 분산 장치 또는 유사한 장치에 노출되는 경우 공용 IP 주소가 있어야 합니다. MID 서버 속성에서 공용 IP 주소가 있는 mid.public_ip 속성을 값으로 추가합니다. 자세한 내용은 MID 서버 속성 만들기를 참조하십시오.
상태 로그 분석는 Elasticsearch 버전 5.4 이상을 지원합니다.
주:
Elasticsearch 인덱스에서 인스턴스로 로그 데이터를 스트리밍하는 방법에 대한 고급 정보는 Now Support 지식베이스의 Elasticsearch 데이터 입력을 사용하여 로그 스트리밍 - 고급 가이드 [KB1080162] 문서를 참조하십시오.
필요한 역할: evt_mgmt_admin
프로시저
결과
데이터 입력 구성 프로세스가 완료되었습니다. 상태 로그 분석 가 데이터 입력 테이블에 데이터 입력 기록을 추가하고 데이터 입력 기록에 구성 파일을 첨부합니다. 데이터 입력이 인덱스의 Elasticsearch 로그 데이터를 인스턴스로 스트리밍하기 ServiceNow 시작합니다.
Elasticsearch 데이터 입력을 사용하는 로그 스트리밍에 대한 자세한 내용은 Now Support 지식베이스의 Elasticsearch 데이터 입력을 사용하여 로그 스트리밍 - 고급 가이드 [KB1080162] 문서를 참조하십시오.
다음에 수행할 작업
주:
Elasticsearch에서 스트리밍 로그 데이터의 권한 관련 문제가 있는 경우 Elasticsearch에서 데이터 스트림에 대한 권한 부여 [KB0967366] 문서를 Now Support 지식베이스에서 참조할 수 있습니다.