Configurer les entrées de données (API REST)
Configurez une entrée de données API REST pour diffuser des données de journal à partir de votre instance ServiceNow au format JSON. La configuration de l’entrée de données est une étape essentielle dans la configuration de l’application Analyse de l'intégrité des journaux (HLA).
Avant de commencer
- Assurez-vous qu’un serveur MID est installé et configuré avec l’aptitude d’ingestion de journal activée.
Sur le formulaire Mid Web Server Context, dans le champ Exécuter sur, sélectionnez MID Server spécifique et non l'option de grappe. Dans le champ Serveur MID , sélectionnez l’élément spécifique Serveur MID vers lequel les données de journal sont extraites.
- Si l'adresse IP du Serveur MID est exposée par la traduction d'adresse réseau (NAT), un équilibreur de charge ou un appareil similaire, elle doit avoir une adresse IP publique. Dans les propriétés Serveur MID, ajoutez une propriété nommée mid.public_ip avec l'adresse IP publique comme valeur. Pour plus d'informations, voir Créer une propriété de MID Server.
Rôle requis : evt_mgmt_admin
Pourquoi et quand exécuter cette tâche
Pour diffuser des messages de journal au Serveur MID, l'URL doit avoir le format http://{MID_SERVER_IP}:{MID_WEB_SERVER_PORT}/api/mid/hla/raw, où /api/mid/hla/raw est le point de terminaison.
Procédure
Résultats
Que faire ensuite
Assurez-vous que l'entrée de données contient des données de diffusion.