---
sourceDocument: Gestion des opérations IT Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion des opérations IT Xanadu

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Créer une politique de journal Agent Client Collector

# Créer une politique de journal Agent Client Collector {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 minutes de lecture

Créez une nouvelle politique de journal ACC lorsqu'aucune politique par défaut n'existe pour le CI que Agent Client Collector doit surveiller.

## Avant de commencer

* L'application Agent Client Collector Analyse du journal (ACC-L), disponible via le [ServiceNow Store](https://store.servicenow.com/sn_appstore_store.do#!/store/home), doit être installée. Pour plus d'informations, consultez [Installation d'Agent Client Collector](https://servicenow-prod.fluidtopics.net/pDaOiUZAKxj2esZYfg36HQ "Vous pouvez l’installer sur Agent Client Collector n’importe quel ordinateur hôte pris en charge. Le Agent Client Collector se connecte à un Serveur MID à l’aide du protocole HTTP/S et la connexion reste active après avoir été établie. On Serveur MID peut gérer plusieurs agents simultanément, tandis qu’un seul agent travaille avec un à la Serveur MID fois et passe à un autre Serveur MID si nécessaire pour assurer la protection contre le basculement.").
* Agent Client Collector est livré avec l'utilisateur servicenow par défaut. Assurez-vous que cet utilisateur dispose d'un accès en lecture pour activer Agent Client Collector, afin d'afficher tous les chemins d'accès aux journaux configurés. Par exemple, l'utilisateur Agent Client Collector servicenow qui est installé avec le système de base n'a pas les autorisations nécessaires pour afficher les chemins d'accès à /var/log/ dans Linux, ni le chemin d'accès à C:\\Windows\\System32 dans Windows. Pour en savoir plus sur la configuration des autorisations pour l'utilisateur servicenow, consultez l'article [ACC-L Permission Denied issues \[KB1117271\]](https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB1117271) dans la base de connaissances de Now Support.
{#hla-acc-log-policies__ul_uyg_vx2_vsb}

Rôle requis : agent_client_collector_admin

## Procédure

1. Accédez à la ToutAnalyse des journaux ACCPolitiques de journal ACC.  
   La page Politiques affiche toutes les politiques Analyse du journal. Pour obtenir une liste des politiques fournies avec le système de base, consultez la rubrique [Agent Client Collector Analyse du journal Politiques et vérifications par défaut](https://servicenow-prod.fluidtopics.net/48LzePIuvIKT_DTi0jUuxA "Agent Client Collector Analyse du journal fournit diverses politiques et vérifications par défaut.").
2. Cliquez sur Nouveau.  
   Remarque :  
   pour obtenir des informations générales sur la création d'une politique ACC, consultez la rubrique [Créer une nouvelle politique Agent Client Collector](https://servicenow-prod.fluidtopics.net/B1vKZIlIes9LQ5~qnriKzg "Les politiques comprennent les CI surveillés par le Agent Client Collector et les vérifications qui s'exécutent sur ces CI. Lors de la création d’une politique, vous configurez un filtre qui détermine les CI sur lesquels les vérifications doivent être exécutées. Par exemple, une politique pour exécuter des vérifications sur tous les serveurs Web Apache. Vous pouvez créer de nouvelles stratégies ou modifier les stratégies par défaut.").
3. Renseignez les champs du formulaire.  
   {#hla-acc-log-policies__table_ewl_c4m_vsb__entry__2}

   | Champ | Description |
   |-|-|
   | Nom | Nom descriptif de la politique. |
   | Description | Description de la politique. |
   | État de publication | Codé en dur avec la valeur Brouillon, ce qui signifie que la politique n'a pas encore été publiée. Vous ne pouvez pas modifier ce champ. |
   | Hiérarchie | Codé en dur avec la valeur Aucun. Lorsqu'une politique enfant est ajoutée à la politique, la valeur passe à Parent. Les politiques enfants ont une valeur Enfant. |
   [Tableau 1. Formulaire de définition de la politique]

   {#hla-acc-log-policies__table_ewl_c4m_vsb}
4. Dans l'onglet Vérifications, associez la politique de journal à la vérification de l'expéditeur de journaux pertinente.  
   * Pour Linux et Windows, à l'exception des journaux d'événements Windows, sélectionnez la définition de vérification log shipper.
   * Pour les journaux d'événements Windows uniquement, sélectionnez la définition de vérification log shipper for win events.
   {#hla-acc-log-policies__ul_trn_pcq_lsb}
5. Dans l'onglet CI surveillés, spécifiez les CI auxquels la politique s'applique.
   1. Choisissez le type de CI à surveiller.  
      * Type de CI surveillé par filtre : sélectionnez le type de CI surveillé. Vous pouvez affiner les CI qui seront surveillés à l'aide de conditions de filtre.
      * Type de CI surveillé par script : spécifiez les CI surveillés à l'aide d'un script.
      * Type de CI surveillé par groupe CMDB : spécifiez les CI surveillés à l'aide de requêtes de groupe CMDB.

      {#hla-acc-log-policies__ul_cw1_bnl_vsb}

      Pour en savoir plus sur le choix des types de CI surveillés, consultez la rubrique [Créer une nouvelle politique Agent Client Collector](https://servicenow-prod.fluidtopics.net/B1vKZIlIes9LQ5~qnriKzg "Les politiques comprennent les CI surveillés par le Agent Client Collector et les vérifications qui s'exécutent sur ces CI. Lors de la création d’une politique, vous configurez un filtre qui détermine les CI sur lesquels les vérifications doivent être exécutées. Par exemple, une politique pour exécuter des vérifications sur tous les serveurs Web Apache. Vous pouvez créer de nouvelles stratégies ou modifier les stratégies par défaut.").
   2. **Facultatif :** Surveillez uniquement les CI associés à un service d'application en sélectionnant Filtrer les CI surveillés par service d'application.  
      Vous pouvez spécifier les services d'application à surveiller à l'aide de conditions de filtre. Agent Client Collector récupère uniquement les journaux des CI associés à ces services d'application.
   {#hla-acc-log-policies__substeps_gz4_mps_4sb}
6. Enregistrez la politique de journal.  
   Dans la liste connexe Instances de vérification, un enregistrement d'instance de vérification est créé.
7. Ouvrez l'enregistrement d'instance de vérification approprié, puis sélectionnez Modifier dans le bac à sable.
8. Sélectionnez la liste connexe Configurations du chemin d'accès au journal.
9. Ajoutez un chemin d'accès au journal pour l'instance de vérification.  
   Remarque :  
   une vérification doit disposer au moins d'un chemin d'accès au journal configuré pour activer la diffusion des journaux. Pour en savoir plus sur les vérifications, consultez la rubrique [Vérifications et politiques](https://servicenow-prod.fluidtopics.net/U7PplhQ_u7KUf9D4Xury3w "Une vérification combine une commande et sa configuration. La vérification est exécutée sur les Agent Client Collectorpériphériques de pour collecter les données de ces périphériques.").
   1. Sélectionnez Nouveau.
   2. Renseignez les champs du formulaire.  
      {#hla-acc-log-policies__table_ejm_p55_rqb__entry__2}

      | Champ | Description |
      |-|-|
      | Path | Chemin d'accès complet à partir duquel les journaux sont diffusés. Vous pouvez utiliser un caractère générique. Ce champ est obligatoire. |
      | Composant | Type d'appareil ou couche de pile qui fournit un contexte pour les journaux, utilisé pour la détection et la corrélation d'anomalie. Par exemple : Tomcat. |
      | Type de source | Définit la façon dont Analyse de l'intégrité des journaux gère un type de journal spécifique et analyse les données du journal. Par exemple : Tomcat Catalina. |
      [Tableau 2. Formulaire Configuration du nouveau chemin d'accès]

      {#hla-acc-log-policies__table_ejm_p55_rqb}
   3. **Facultatif :** Pour l'expédition des journaux multilignes à l'aide de Filebeat, configurez les propriétés suivantes.  
      Ces paramètres contrôlent la façon dont Agent Client Collector Analyse du journal (ACC-L) gère les messages disposant de plusieurs lignes de texte.

      Pour plus d'informations, consultez [Gérer les messages multilignes](https://www.elastic.co/guide/en/beats/filebeat/current/multiline-examples.html) dans la documentation Elastic.
      {#hla-acc-log-policies__table_i3n_1v5_rqb__entry__2}

      | Champ | Description |
      |-|-|
      | multiline.pattern (regex) | Expression régulière à faire correspondre. Remarque : vous devez définir cette propriété avant de pouvoir configurer les propriétés multiline.match et multiline.negate. |
      | multiline.match | Façon dont ACC-L combine les lignes correspondantes dans une ligne de journal unique. Les options disponibles sont Aucun, Avant et Après. La valeur par défaut est Aucun. |
      | multiline.negate | Option permettant de déterminer si le modèle identifié dans les lignes du journal est annulé. Les options disponibles sont Aucun, Vrai et Faux. La valeur par défaut est Aucun. |
      [ ]

      {#hla-acc-log-policies__table_i3n_1v5_rqb}
   4. **Facultatif :** Définissez les propriétés suivantes qui contrôlent la configuration Filebeat YML.  
      {#hla-acc-log-policies__table_o1d_stm_h5b__entry__2}

      | Champ | Description |
      |-|-|
      | Champs | Champ qui vous permet d'inclure et d'exclure des informations dans la sortie. Par exemple, vous pouvez ajouter un champ pour filtrer les données du journal. Ajoutez d'autres lignes de champ en sélectionnant l'icône Plus en regard du champ Valeur : ![icône Plus.](). Supprimez une ligne de champ en sélectionnant l'icône moins : ![icône Moins.](). Pour en savoir plus, consultez la description des [champs](https://www.elastic.co/guide/en/beats/filebeat/current/filebeat-input-log.html#filebeat-input-log-fields) d'entrée de journal dans la documentation Elastic. |
      | Options de configuration | Champ qui vous permet d'ajouter des options de configuration aux lignes de journal. Par exemple, vous pouvez ajouter le codage à utiliser. Remarque : Définissez uniquement les options de configuration prises en charge par Filebeat. Pour en savoir plus, consultez la description des [options de configuration](https://www.elastic.co/guide/en/beats/filebeat/current/filebeat-input-log.html#filebeat-input-log-options) de l'entrée de journal dans la documentation Elastic. |
      [ ]

      {#hla-acc-log-policies__table_o1d_stm_h5b}
   5. Sélectionnez OK.  
      Le chemin d'accès au journal est créé.
   {#hla-acc-log-policies__substeps_cr1_gs5_rqb}
10. Sélectionnez Revenir à la politique.
11. Sur le formulaire Politique, sélectionnez Publier.  
    La politique passe à l'état Publié.
12. **Facultatif :** Activez la politique en sélectionnant Activer.
{#hla-acc-log-policies__steps_ivb_yhs_tqb}

## Que faire ensuite

[Assurez-vous que l'entrée de données contient des données de diffusion](https://servicenow-prod.fluidtopics.net/7zAwI8FYMB3zf4Qb_9PI6w "Assurez-vous que vos données d'entrée ACC diffusent correctement des données en identifiant et en résolvant les problèmes de diffusion des journaux.").

