Créer une configuration de source de journal
Contrôlez et définissez des filtres sur les journaux à transférer en créant une configuration de source de journal.
Avant de commencer
Rôle requis : admin ou sn_logstoanalytics.admin
Procédure
-
Accédez à la Tous > Service d'exportation de journaux.
Une liste des configurations sources s’affiche.
-
Sélectionnez Nouveau si vous souhaitez créer une configuration source.
Vous pouvez également sélectionner une configuration source existante si vous souhaitez la modifier.Le formulaire source s’affiche.
-
Renseignez les champs du formulaire.
Tableau 1. Formulaire source Champs Description Type de source Types de sources de journaux - Journal de nœud
- Table
Niveau de journal Ensemble de niveaux de journalisation standard qui peuvent être utilisés pour contrôler la sortie de la journalisation. Conformément à la convention, chaque niveau transmettra des journaux de gravité égale ou supérieure. Remarque :Ce champ n’est visible que lorsque l’une des conditions suivantes est remplie.- Lorsque vous sélectionnez Journal de nœud comme type de source,
- Lorsque vous sélectionnez Table comme type de source et que la table est syslog
Accepte Spécifie le format dans lequel les journaux sont transférés à Hermes. Ils peuvent être envoyés au format JSON ou en texte brut. Table Sélection de table pour les journaux de type table. Remarque :Ce champ n’est visible que lorsque vous sélectionnez Table comme type de source.Type de filtre Conditions pour transférer les journaux de manière sélective. Remarque :Ce champ n’est visible que si vous sélectionnez syslog ou sys_audit comme table. -
Passez en revue les détails de la liste connexe des rubriques sources.
Vous pouvez examiner chacune des tables de journal et créer ses propres rubriques.Remarque :La liste connexe n’est visible que si vous sélectionnez Table de journal dans le champ Type de filtre.
Le nom de la rubrique n’est pas renseigné automatiquement et vous pouvez sélectionner ou créer ses propres rubriques.
-
Sélectionnez une rubrique pour la table de journaux.
Vous pouvez sélectionner une rubrique existante ou en créer une nouvelle pour une table de journaux.
- Sélectionnez Nouveau pour créer une rubrique source pour une table de journaux. Le formulaire Rubriques sources s’affiche.
- Sélectionnez la table requise dans le champ Table de journal.
- Sélectionnez l’icône de recherche dans le champ Rubrique.Remarque :Vous pouvez sélectionner une rubrique existante dans la liste. Vous pouvez également créer une nouvelle rubrique en sélectionnant Nouveau dans la liste Rubriques Kafka. Reportez-vous à la section Créer un type de source et des rubriques multiples dans la table source LES pour créer une rubrique Kafka.
- Sélectionnez Soumettre dans le formulaire Rubriques sources.
- Affichez la table de journal récemment créée et sa rubrique correspondante dans la liste connexe Rubriques sources.
- Sélectionnez Soumettre pour créer une configuration source.