Mapper les données de journal brutes
Le mappage des données de journal brutes diffusées dans votre instance détermine la façon dont les données sont traitées. Analyse de l'intégrité des journaux structure automatiquement les journaux, crée des mesures pour la détection d'anomalie et présente des alertes en fonction de la façon dont vos données sont balisées.
Avant de commencer
Rôle requis : evt_mgmt_admin
Pourquoi et quand exécuter cette tâche
Dans la fonction JavaScript, vous devez mapper uniquement le service d'application. Le mappage du composant et du type de source est facultatif : Analyse de l'intégrité des journaux tente d'extraire automatiquement leurs valeurs des données de journal. Si la tentative échoue, elle affecte les valeurs par défaut. Si vous mappez le composant, mais pas le type de source ou inversement, le système tente d’extraire la valeur manquante des données du journal. En cas d'échec, il affecte la valeur du composant au type de source, ou inversement, selon celui que vous avez mappé. Cette fonctionnalité est prise en charge dans l'application Analyse de l'intégrité des journaux, Version 20.0.11 - July 2021, disponible dans le ServiceNow Store.
(entrées de données ACC uniquement) Lorsque le bascule vers un autre Serveur MID pour fournir une protection contre le Agent Client Collector basculement, il doit passer à une autre entrée de données ACC. Par conséquent, toutes les entrées de données ACC doivent avoir la même fonction JavaScript. Analyse de l'intégrité des journaux fournit la dernière fonction JavaScript publiée à toutes les entrées de données ACC existantes et futures, afin de remplacer le script précédent. Cette fonctionnalité est prise en charge dans l'application Analyse de l'intégrité des journaux, Version 22.0.12 - December 2021 et versions ultérieures, disponible dans le ServiceNow Store.Pour plus d'informations sur la protection contre le basculement dans Agent Client Collector Log Analytics (ACC-L), consultez Agent Client Collector Log Analytics.
Procédure
Résultats
Le nouveau script est automatiquement ajouté à la liste des modèles de fonction JS à partir desquels vous pouvez choisir. Cette fonctionnalité est prise en charge dans l'application Analyse de l'intégrité des journaux, Version 20.0.11 - July 2021, disponible dans le ServiceNow Store.
(Entrées de données ACC uniquement) Analyse de l'intégrité des journaux fournit la fonction JavaScript publiée à toutes les entrées de données ACC existantes et futures. La nouvelle fonction JavaScript remplace le script précédent.
Que faire ensuite
- (Facultatif) Modifiez vos données de journal brutes avant mappage et structuration par Analyse de l'intégrité des journaux. Si vous souhaitez effectuer cette tâche immédiatement, cliquez sur le lien connexe Aller au préprocesseur pour accéder à la page Prétraitement d'entrée de données.
- (Facultatif) Affinez la façon dont le système lit vos données de journal en affinant la structure du type de source. Cette étape vous permet de reclasser les propriétés classées automatiquement et de modifier les étiquettes mappées automatiquement.