Configurer une ServiceNow intégration du récupérateur de journaux système pour Analyse de l'intégrité des journaux
Configurez une intégration pour diffuser les données de journal depuis la table Journal système de votre ServiceNow plateforme vers le HLA moteur.
Avant de commencer
- Cette intégration ne s’exécute pas sur un Serveur MID.
- Une seule intégration de récupérateur de journaux système ou une seule ServiceNow entrée de données peut exister dans le système.
- Vérifiez que l’application Analyse de l'intégrité des journaux est installée et mise en service sur votre instance. Pour plus d'informations, consultez Installation Analyse de l'intégrité des journaux (HLA).
- Vérifiez qu’une instance de service est disponible.
- Vérifiez que le HLA moteur est opérationnel.
Rôle requis : evt_mgmt_admin
Pourquoi et quand exécuter cette tâche
Vous configurez les intégrations via la zone de lancement des intégrations dans Espace de travail pour l'exploitation des services, à laquelle vous accédez à partir du centre de configuration ITOM AIOps. Le centre de configuration AIOps est un espace de travail centralisé permettant de configurer et de gérer les fonctionnalités AIOps à partir d’un seul endroit. Le processus de configuration des intégrations réduit le temps d’implémentation par rapport à la configuration manuelle des entrées de données dans l’interface classique dans Analyse de l'intégrité des journaux. Pour plus d'informations, consultez Lanceur d'intégrations dans Espace de travail pour l'exploitation des services pour ITOM.
Procédure
Résultats
Les données de journal commencent à être diffusées depuis la ServiceNow table Journal système vers le moteur d’IA Analyse de l'intégrité des journaux , en fonction des filtres configurés. Le moteur dédié HLA de votre instance commence à analyser vos journaux système en temps réel.
Que faire ensuite
- L’état Serveur MID de diffusion et la table Sources de diffusion du journal n’apparaissent pas dans l’onglet Vue d’ensemble de cette intégration, car elle ne s’exécute pas sur un Serveur MID.
- Lorsque l’intégration est configurée pour la première fois, l’affichage des premières alertes peut prendre jusqu’à 24 heures. Une fois les données renseignées, vous pouvez actualiser l’écran pour afficher les mesures en temps réel.
Utilisez le menu Plus pour passer directement de l’onglet Vue d’ensemble aux pages Mappage d’entrée de données, Structures de type de source et Sources de journal avec le contexte de l’intégration. Si vos données de journal ne sont pas correctement mappées, structurées ou approvisionnées, revenez en arrière et ajustez la configuration. Si l’application est installée, le Espace de travail pour l'exploitation des services Analyse du journalmenu Plus fournit également un accès direct à la visionneuse de journaux, où vous pouvez voir les journaux bruts que l’intégration ingère.