---
sourceDocument: Gestion des opérations IT Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion des opérations IT Xanadu

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Configurer manuellement les entrées de Analyse de l'intégrité des journaux données

# Configurer manuellement les entrées de Analyse de l'intégrité des journaux données {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 minutes de lecture

Configurezvos entrées de données manuellementAnalyse de l'intégrité des journaux. La configuration de l'entrée de données est une étape essentielle dans la configuration de l'application Analyse de l'intégrité des journaux .

## Avant de commencer

Remarque :  
Envisagez d'utiliser la configuration guidée pour l'entrée de Analyse de l'intégrité des journaux données, qui garantit que vous disposez de la configuration minimale requise pour le processus d'entrée de données. Pour plus d'informations, consultez [Configurer les entrées de données à l'aide Analyse de l'intégrité des journaux de la configuration guidée](https://servicenow-prod.fluidtopics.net/C3PgGzgMKHh6_sOPBGML9Q "La configuration guidée Analyse de l'intégrité des journaux fournit une séquence de tâches pour vous aider à créer des entrées de données sur votre instance ServiceNow. La configuration de l’entrée de données est une étape essentielle dans la configuration de l’application Analyse de l'intégrité des journaux . L'utilisation de la configuration guidée garantit que vous avez la configuration minimale requise pour le processus d'entrée de données.").  
Important :  
Analyse de l'intégrité des journaux ne prend pas en charge IPv6. Pour utiliser l'application, configurez le Serveur MID sur IPv4.  
* Assurez-vous qu'un [serveur MID](https://www.servicenow.com/docs/access?context=r_MIDServerSystemRequirements&version=xanadu&pubname=xanadu-servicenow-platform&ft:locale=en-US) est installé et configuré avec l'aptitude d'ingestion de journal activée.

* Si l'adresse IP est exposée par la traduction d'adresses Serveur MID réseau (NAT), un équilibreur de charge ou un appareil similaire, elle doit avoir une adresse IP publique. Dans les propriétés Serveur MID, ajoutez une propriété nommée mid.public_ip avec l'adresse IP publique comme valeur. Pour plus d'informations, voir [Créer une propriété de MID Server](https://www.servicenow.com/docs/access?context=r_MIDServerProperties&version=xanadu&pubname=xanadu-servicenow-platform&section=t_SetMIDServerProperties&ft:locale=en-US).
* Pour plus d'informations sur l'expédition de vos journaux chiffrés à l'aide de SSL/TLS, consultez l'article [Streaming Data With Rsyslog \& Filebeat Using SSL \[KB0866319\]](https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB0866319) dans la base de connaissances Now Support.
{#hla-data-input-setup-manual__ul_ql4_dhx_lnb}  
* Pour connaître Serveur MID les exigences relatives aux proxys, reportez-vous à la section [Conditions préalables du proxy du serveur MID pour la diffusion des journaux vers HLA](https://servicenow-prod.fluidtopics.net/SbA0BLT7nJxL6HGcv_dbNg "Exigences relatives à l’utilisation d’un Serveur MID proxy pour diffuser des données de journal vers Analyse de l'intégrité des journaux.").
{#hla-data-input-setup-manual__ul_ccs_31z_nxb}

Rôle requis : evt_mgmt_admin. Pour l'entrée de données Syslog Glide : admin.

## Procédure

1. Configurez une entrée de données en exécutant la procédure décrite dans la documentation du produit concerné.  
   {#hla-data-input-setup-manual__table_e2g_qbq_2pb__entry__2}

   | Entrée de données | Description |
   |-|-|
   | [Rsyslog ou Beats](https://servicenow-prod.fluidtopics.net/QQx2aOZtTa9PFTqrgqZicw "Configurez une entrée de données pour diffuser des messages de journal vers votre instance ServiceNow à l'aide d'un agent Rsyslog, Filebeat ou Winlogbeat. La configuration de l’entrée de données est une étape essentielle dans la configuration de l’application Analyse de l'intégrité des journaux (HLA).") | L'entrée de données diffuse les données de journal dans votre instance à l'aide de Rsyslog ou Beats. |
   | [Splunk](https://servicenow-prod.fluidtopics.net/G3Phiif2VBDKrzsR8XvrCw "Configurez une entrée de données pour diffuser des messages de journal vers votre instance ServiceNow à l'aide d'un heavy forwarder Splunk. La configuration de l’entrée de données est une étape essentielle dans la configuration de l’application Analyse de l'intégrité des journaux (HLA).") | L'entrée de données diffuse les données de journal dans votre instance à l'aide de Splunk. |
   | [Elasticsearch](https://servicenow-prod.fluidtopics.net/G5jcyE4SUPIxd4x9ExoICA "Configurez une entrée de données pour diffuser des données de journal à partir d'indices Elasticsearch vers votre instance ServiceNow. La configuration de l’entrée de données est une étape essentielle dans la configuration de l’application Analyse de l'intégrité des journaux (HLA).") | L'entrée de données extrait les données de journal des index Elasticsearch vers votre instance. |
   | [TCP](https://servicenow-prod.fluidtopics.net/z4ez4EV17Uc0iLktABXMOA "Configurez une entrée de données pour envoyer des messages de journal bruts à votre instance ServiceNow directement via un socket TCP/SSL. La configuration de l’entrée de données est une étape essentielle dans la configuration de l’application Analyse de l'intégrité des journaux (HLA).") | L'entrée de données envoie des messages de journal bruts à votre instance directement via un socket TCP/SSL. |
   | [UDP](https://servicenow-prod.fluidtopics.net/wmWpZuTRYkzKKJPXnvYgDw "Configurez une entrée de données pour envoyer des messages de journal bruts à votre ServiceNow instance directement via un socket UDP. La configuration de l’entrée de données est une étape essentielle dans la configuration de l’application Analyse de l'intégrité des journaux (HLA).") | L'entrée de données transmet les messages de journal bruts à votre ServiceNow instance directement via un socket UDP. |
   | [GCP Pub/Sub](https://servicenow-prod.fluidtopics.net/GPp518hFF0_xXdjWzYkmKA "Configurez une entrée de données pour recevoir des messages du journal publiés dans une Google Cloud rubrique Pub/Sub et les diffuser sur votre ServiceNow instance. La configuration de l’entrée de données est une étape essentielle dans la configuration de l’application Analyse de l'intégrité des journaux (HLA).") | L'entrée de données reçoit les messages du journal qui sont publiés dans une Google Cloud rubrique Pub/Sub et les diffuse sur votre ServiceNow instance. |
   | [Serveur MID](https://servicenow-prod.fluidtopics.net/fq8EowW84NLCd8wKDTGqJw "Configurez une entrée de données pour collecter et diffuser des messages de journal Serveur MID vers votre instance ServiceNow. La configuration de l’entrée de données est une étape essentielle dans la configuration de l’application Analyse de l'intégrité des journaux (HLA).") | L'entrée de données collecte les fichiers journaux Serveur MID et les diffuse à votre instance. |
   | [Amazon CloudWatch](https://servicenow-prod.fluidtopics.net/SvI5NE7VfjjKHnjW96eTFQ "Configurez une entrée de données pour diffuser des données de journal à partir de Amazon CloudWatch vers votre instance ServiceNow. La configuration de l’entrée de données est une étape essentielle dans la configuration de l’application Analyse de l'intégrité des journaux (HLA).") | L'entrée de données diffuse les données de journal de Amazon CloudWatch vers votre instance ServiceNow. |
   | [Amazon S3](https://servicenow-prod.fluidtopics.net/sGVXapsiyL4CAb39V5YtgA "Configurez une entrée de données pour diffuser des données de journal à partir de catégories Amazon S3 (Simple Storage Service) vers votre instance ServiceNow. La configuration de l’entrée de données est une étape essentielle dans la configuration de l’application Analyse de l'intégrité des journaux (HLA).") | L'entrée de données diffuse les données de journal des catégories Amazon S3 (Simple Storage Service) vers votre instance ServiceNow. |
   | [Microsoft Azure Log Analytics](https://servicenow-prod.fluidtopics.net/nI8a61pbazXhLNTt~zciDg "Configurez une entrée de données pour la diffusion des données de journal vers Microsoft Azure Analyse du journal votre ServiceNow instance. L'entrée de données pointe le moteur AI Analyse de l'intégrité des journaux vers une source de données dans votre compte Microsoft Azure Log Analytics.") | L'entrée de données diffuse les données de journal de Microsoft Azure Log Analytics vers votre instance ServiceNow. |
   | [Microsoft Azure Event Hubs](https://servicenow-prod.fluidtopics.net/J4VYIBuv5O3kdx7kLESpbw "Configurez une entrée de données pour diffuser des événements à partir de Microsoft Azure Event Hubs vers votre instance ServiceNow. La configuration de l’entrée de données est une étape essentielle dans la configuration de l’application Analyse de l'intégrité des journaux (HLA).") | L'entrée de données diffuse les événements de Microsoft Azure Event Hubs vers votre instance ServiceNow. |
   | [Apache Kafka](https://servicenow-prod.fluidtopics.net/jbo~5qhAMBx_QtTXlplXyg "Configurez une entrée de données pour diffuser des données de journal à partir de Apache Kafka vers votre instance ServiceNow. La configuration de l’entrée de données est une étape essentielle dans la configuration de l’application Analyse de l'intégrité des journaux (HLA).") | L'entrée de données diffuse les données de journal de Apache Kafka vers votre instance ServiceNow. |
   | [API REST](https://servicenow-prod.fluidtopics.net/TOL151UrxdbsJm4FdXqbvA "Configurez une entrée de données API REST pour diffuser des données de journal à partir de votre instance ServiceNow au format JSON. La configuration de l’entrée de données est une étape essentielle dans la configuration de l’application Analyse de l'intégrité des journaux (HLA).") | L'entrée de données diffuse les données de journal vers votre instance ServiceNow au format JSON. |
   | [Journal système Glide](https://servicenow-prod.fluidtopics.net/1iKJHj5lgh~mkuayEwWmgg "Configurez une entrée de données pour diffuser les données du journal à partir de la table Journal système (Glide Syslog) dans Glide vers le Analyse de l'intégrité des journaux moteur AI (Occultus). La configuration de l’entrée de données est une étape essentielle dans la configuration de l’application Analyse de l'intégrité des journaux (HLA).") | L'entrée de données transmet les données de journal de la table Journal système (Glide Syslog) au moteur d'IA Analyse de l'intégrité des journaux (Occultus). Remarque : Une seule entrée de données Glide Syslog peut exister dans le système, et seuls les utilisateurs disposant du rôle administrateur peuvent la créer et la configurer. Cette entrée de données ne s'exécute pas sur un serveur MID. |
   | Agent Client Collector | L'entrée de données diffuse les messages de journal vers votre instance ServiceNow à l'aide du ServiceNow Agent Client Collector. Cette entrée de données est prise en charge pour une utilisation avec l'application [Agent Client Collector Log Analytics](https://servicenow-prod.fluidtopics.net/r9zowO3tDx2bjApqHssYWQ "Agent Client Collector Analyse du journal (ACC-L) vous permet de diffuser les données de journal des hôtes Linux et Windows à une instance ServiceNow à l'aide d'Agent Client Collector."), disponible dans le [ServiceNow Store](https://store.servicenow.com/sn_appstore_store.do#!/store/home). |
   [Tableau 1. Entrées de données]

   {#hla-data-input-setup-manual__table_e2g_qbq_2pb}  
   Remarque :  
   Si vous sélectionnez Tester la connexion à la fin de la procédure, vous vous assurez que votre entrée de données est correctement configurée. Vous ne pouvez publier une configuration d'entrée de données que lorsque la connexion entre le référentiel de Serveur MID données et le référentiel de données a été établie.
2. Identifiez et résolvez les problèmes de diffusion pour vous assurer que l'entrée de données est une diffusion des données du journal vers Serveur MID toutes les sources.  
   Pour plus d'informations, consultez [Identifier et résoudre les problèmes de diffusion de journaux](https://servicenow-prod.fluidtopics.net/wwF_n4A_yH2eTTwwTgtM0A "Identifiez et résolvez les problèmes de diffusion des journaux pour vous assurer que les entrées de données que Analyse de l'intégrité des journaux vous avez configurées diffusent correctement les données vers votre ServiceNow instance.").
3. Déterminez comment Analyse de l'intégrité des journaux gère les données de journal brutes qui sont diffusées dans votre instance.  
   Par défaut, chaque ligne de journal entrant est automatiquement mappée sur la balise correcte. Si les propriétés ne sont pas détectées automatiquement, mappez manuellement les sources d'entrée de données en définissant une fonction JavaScript. Pour plus d'informations, consultez [Mapper les données brutes](https://servicenow-prod.fluidtopics.net/rrcLc2JsEbgBGTl8ie_fbA "Le mappage des données de journal brutes diffusées dans votre instance détermine la façon dont les données sont traitées. Analyse de l'intégrité des journaux structure automatiquement les journaux, crée des mesures pour la détection d'anomalie et présente des alertes en fonction de la façon dont vos données sont balisées.").
4. **Facultatif :** Modifiez les données de journal brutes avant Analyse de l'intégrité des journaux de les mapper et de les structurer.  
   Pour plus d'informations, consultez [Modifier vos données de journal brutes avant de les traiter](https://servicenow-prod.fluidtopics.net/bCA9UftUbJmMNrz2k_qQ8A "Vous pouvez modifier les données de journal brutes et abandonner ou décomposer les messages de journal avant qu'ils ne soient traités dans le Serveur MID, et donc avant mappage et structuration par Analyse de l'intégrité des journaux. Par exemple, vous pouvez empêcher les données sensibles d'atteindre le système en remplaçant les noms d'utilisateurs et les mots de passe par un astérisque (*).").
5. **Facultatif :** Affinez la structure du type de source pour vous assurer qu'elle Analyse de l'intégrité des journaux extrait et classe correctement toutes les propriétés.  
   Pour plus d'informations, consultez [Affiner la structure du type de source](https://servicenow-prod.fluidtopics.net/1N9nb4hvXfhUZBdyhzuh1Q "Affinez la façon dont Analyse de l'intégrité des journaux lit vos messages de journal interne et détecte les anomalies en personnalisant les propriétés extraites dans la structure du type de source.").
* **[Configuration manuelle des entrées de Analyse de l'intégrité des journaux données](https://servicenow-prod.fluidtopics.net/9rgk_dDu7losizh1k9Lx3Q)**   
  Configurez manuellement le processusAnalyse de l'intégrité des journaux d'entrée de données. La configuration de l'entrée de données est une étape essentielle dans la configuration de l'application Analyse de l'intégrité des journaux .
* **[Identifier et résoudre les problèmes de diffusion de journaux](https://servicenow-prod.fluidtopics.net/wwF_n4A_yH2eTTwwTgtM0A)**   
  Identifiez et résolvez les problèmes de diffusion des journaux pour vous assurer que les entrées de données que Analyse de l'intégrité des journaux vous avez configurées diffusent correctement les données vers votre ServiceNow instance.
* **[Modifier les données de journal brutes avant le traitement](https://servicenow-prod.fluidtopics.net/bCA9UftUbJmMNrz2k_qQ8A)**   
  Vous pouvez modifier les données de journal brutes et abandonner ou décomposer les messages de journal avant qu'ils ne soient traités dans le Serveur MID, et donc avant mappage et structuration par Analyse de l'intégrité des journaux. Par exemple, vous pouvez empêcher les données sensibles d'atteindre le système en remplaçant les noms d'utilisateurs et les mots de passe par un astérisque (\*).
* **[Mappage et mappage automatiques des données de journal](https://servicenow-prod.fluidtopics.net/zdYitnh6qLO3Al8lcLVrWg)**   
  Par défaut, le moteur d'AI Analyse de l'intégrité des journaux tente de mapper automatiquement chaque ligne de journal entrante aux balises correctes. Vous pouvez modifier manuellement les résultats de mappage automatique en définissant une fonction JavaScript.
* **[Configurer les options du type de source](https://servicenow-prod.fluidtopics.net/K1z0N8SrY84MleVzbZu5vg)**   
  Analyse de l'intégrité des journaux extrait automatiquement les types de sources lors du processus de mappage. Vous pouvez ajouter des formats d'horodatage et spécifier, supprimer ou exclure des mots clés pour des types de sources individuels.
* **[Ajouter manuellement des types de sources](https://servicenow-prod.fluidtopics.net/xxI488ZqhV~xFUS45m1o7A)**   
  Créez manuellement un type de source avant de configurer une entrée de données si vous souhaitez diffuser des données de journal vers un type de source spécifique plutôt que vers le type de source automatiquement extrait par Analyse de l'intégrité des journaux lors du processus de mappage.
* **[Ajustement de la structure du type de source](https://servicenow-prod.fluidtopics.net/DgPlLrjsGyB4szR71y9~7w)**   
  Analyse de l'intégrité des journaux vous permet de reclasser les propriétés classées automatiquement et de modifier les étiquettes mappées automatiquement. Ces ajustements aident l'apprentissage machine de Analyse de l'intégrité des journaux à mieux comprendre vos priorités.
* **[Examinez les propriétés extraites d'un type de source dans Analyse de l'intégrité des journaux](https://servicenow-prod.fluidtopics.net/bPQoMKUmO7cWsddcGb2mkw)**   
  Affichez les propriétés qui ont été extraites de tous les types de source dans une structure de type de source dans une seule table pour identifier les problèmes de configuration.
* **[Passez en revue les modèles extraits d'un type de source dans Analyse de l'intégrité des journaux](https://servicenow-prod.fluidtopics.net/UV1LkEtBByNnbE1mkeoXXA)**   
  Affichez tous les modèles appris extraits d'un type source dans une structure de type source, ainsi que les sources de journal dans lesquelles ces modèles sont apparus. L'examen de ces modèles peut fournir des informations précieuses sur les modèles de messages de journal suivis Analyse de l'intégrité des journaux pour chaque type de source et source de journal.
* **[Tâches supplémentaires de configuration de l'entrée de données](https://servicenow-prod.fluidtopics.net/fZwh80wZOWlANovZcH2f0w)**   
  Après avoir effectué la configuration initiale de l'entrée de données, passez aux tâches de configuration d'entrée de données restantes.

**Référence associée**   

* [Entrées de données prises en charge pour Analyse de l'intégrité des journaux](https://servicenow-prod.fluidtopics.net/b~zEnM8L_zSH0NpRNI3~6A "Analyse de l'intégrité des journaux (HLA) vous permet de connecter votre ServiceNow instance à plusieurs types d’entrée de données.")

