Activer un pack de contenu

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 1 minute de lecture
  • Vous pouvez activer un pack de contenu avant de configurer une entrée de données.

    Avant de commencer

    Pour obtenir une vue d’ensemble de cette fonctionnalité, reportez-vous à la section Analyse de l'intégrité des journaux Packs de contenu pour un retour sur investissement plus rapide.

    Rôle requis : evt_admin

    Procédure

    1. Accédez à la Tous > Analyse de l'intégrité des journaux > Packs de contenu.
    2. Ouvrez le pack de contenu approprié pour votre entrée de données.
      Remarque :
      Actuellement, un pack de contenu est disponible pour la diffusion de journaux à partir de l’utilisation Filebeatde Linux .
    3. Sur le formulaire Pack de contenu , sélectionnez Activer.
      La case Actif est cochée. Le pack de contenu activé affiche les modèles de script et les types de sources qui lui sont associés.

      Pack de contenu actif.

      Remarque :
      Les types de sources inclus dans le pack de contenu existent peut-être déjà sur votre instance. Dans ce cas, Analyse de l'intégrité des journaux renomme automatiquement les types de sources de pack de contenu en ajoutant un suffixe de pack de contenu à leur nom. Si vous souhaitez utiliser les types de sources du pack de contenu et leur mappage, supprimez ou renommez les types de sources d’origine, puis supprimez le suffixe des types de sources du pack de contenu. Sinon, Analyse de l'intégrité des journaux utilise les types de sources d’origine.

      Sur le formulaire Mappage d’entrée de données , le script de mappage est répertorié comme une option de modèle de fonction JavaScript.

      Script de mappage de pack de contenu répertorié comme option de modèle de fonctions JavaScript.

    Que faire ensuite

    Une fois que vous avez configuré l’entrée de données et que vous mappez vos données de journal brutes, vous pouvez sélectionner le script de mappage du pack de contenu dans la liste déroulante Modèles de fonctions JS .