Configurer les entrées de données (Elasticsearch)
Configurez une entrée de données pour diffuser des données de journal à partir d'indices Elasticsearch vers votre instance ServiceNow.
Avant de commencer
Important :
Analyse de l'intégrité des journaux ne prend pas en charge IPv6. Pour utiliser l'application, configurez le Serveur MID sur IPv4.
- Vous devez avoir un MID Server installé et configuré avec l'option d'ingestion de journaux activée.
- Si l'adresse IP Serveur MID est exposée par la traduction d'adresse réseau (NAT), un équilibreur de charge ou un appareil similaire, elle doit avoir une adresse IP publique. Dans les propriétés Serveur MID, ajoutez une propriété nommée mid.public_ip avec l'adresse IP publique comme valeur. Pour plus d'informations, voir Créer une propriété de MID Server.
Analyse de l'intégrité des journaux prend en charge les versions 5.4 et ultérieures de Elasticsearch.
Remarque :
Pour plus d’informations sur la diffusion en continu de données de journal à partir d’index vers votre instance, consultez l’article Diffuser des journaux à l’aide de l’entrée deElasticsearch données Elasticsearch - Guide avancé [KB1080162] dans la base de Now Support connaissances.
Rôle requis : evt_mgmt_admin
Procédure
Résultats
L'entrée de données commence à diffuser les données de journal des index Elasticsearch vers votre instance.
Pour plus d’informations sur la diffusion de journaux à l’aide de l’entrée de données, consultez l’article Diffuser des journaux à l’aide de l’entrée de données Elasticsearch - Guide avancé [KB1080162] de la Now Support base de connaissances.Elasticsearch
Remarque :
Si le moteur d’IA Analyse de l'intégrité des journaux est en panne et que la diffusion des données a cessé, une notification s’affiche en haut de la page de configuration de l’entrée de données. Lorsque cela se produit, contactez l’assistance ServiceNow .
Que faire ensuite
Assurez-vous que l'entrée de données contient des données de diffusion.
Remarque :
Si vous rencontrez des problèmes liés aux autorisations avec les données de journal de diffusion à partir de Elasticsearch, consultez l'article Octroi de privilèges pour les flux de données à partir d'Elasticsearch [KB0967366] dans la base de connaissances Now Support.