---
sourceDocument: Gestion des opérations IT Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion des opérations IT Xanadu

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Identifier et résoudre les problèmes de diffusion de journaux

# Identifier et résoudre les problèmes de diffusion de journaux {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Identifiez et résolvez les problèmes de diffusion des journaux pour vous assurer que les entrées de données que Analyse de l'intégrité des journaux vous avez configurées diffusent correctement les données vers votre ServiceNow instance.

## Avant de commencer

Rôle requis : evt_mgmt_admin

## Procédure

1. Accédez à la ToutAnalyse de l'intégrité des journauxSources de diffusion.  
   La page Sources de diffusion affiche toutes les entrées de données et celles Serveurs MID qui reçoivent des journaux de leur part.  
   Remarque :  
   * Lorsque Rechercher des noms d'hôtes est sélectionné dans la [configuration avancée de l'entrée de données](https://servicenow-prod.fluidtopics.net/wgERfVdynOw0r5SD~dpSAQ "Lorsque vous avez configuré une entrée de données avec succès, Analyse de l'intégrité des journaux ajoute un enregistrement à la table Entrées de données et y joint le fichier de configuration. Vous pouvez configurer des paramètres avancés pour votre entrée de données. La configuration des paramètres avancés est facultative."), la page Sources de diffusion affiche le nom d'hôte des appareils qui utilisent un expéditeur Rsyslog ou Filebeat. Pour les index Elasticsearch, elle affiche le nom de l'index.
   * La page Sources de diffusion est également disponible sous forme de liste connexe sur le formulaire d'entrée de données. La liste connexe affiche uniquement les points de terminaison pertinents pour cette entrée de données.
   {#hla-data-input-streaming__ul_cdw_hlj_nsb}
2. Sélectionnez un enregistrement d'entrée de données pour afficher les données de diffusion de leurs sources, et ainsi identifier les problèmes de diffusion et leur cause possible.  
   Par exemple, si l'heure du dernier événement enregistrée pour un serveur de point de terminaison d'une entrée de données est hier, ce serveur peut être en panne ou mal configuré. Un problème de diffusion peut également être causé par le fichier de configuration d'entrée de données qui n'est pas installé sur le point de terminaison.  
   {#hla-data-input-streaming__table_k2m_wq3_qmb__entry__2}

   | Filtre | Description |
   |-|-|
   | États | État de la source. Une puce rouge indique que cette source n'a pas diffusé de données au cours de la dernière heure. |
   | Heure du dernier événement | Heure enregistrée du dernier événement arrivé au Serveur MID au cours du dernier intervalle d'une minute. Analyse de l'intégrité des journaux met à jour en permanence l'heure du dernier événement. Si l'heure du dernier événement n'est pas à jour, les données ne sont pas diffusées. |
   | Lignes de journal brutes/seconde | Nombre moyen de lignes de journal brutes diffusées au Serveur MID par seconde au cours du dernier intervalle d'une minute. Remarque : Cette valeur représente le nombre de lignes de journal brutes avant le prétraitement. |
   | Lignes de journaux prétraitées/seconde | Nombre moyen de lignes de journal prétraitées diffusées au Serveur MID par seconde au cours du dernier intervalle d'une minute. Remarque : Cette valeur peut différer du nombre de lignes de journal brutes par seconde. Par exemple, la différence peut être le résultat de l'abandon de journaux pendant le prétraitement. |
   [ ]

   {#hla-data-input-streaming__table_k2m_wq3_qmb}
3. Examinez et résolvez tous les problèmes de diffusion de données.  
   Remarque :  
   Si vous rencontrez des problèmes liés aux autorisations avec les données de journal de diffusion à partir de Elasticsearch, consultez l'article [Octroi de privilèges pour les flux de données à partir d'Elasticsearch \[KB0967366\]](https://support.servicenow.com/kb?id=kb_article_view&sys_kb_id=9648a9281b61b4100b8a9979b04bcb04) dans la base de connaissances Now Support.

## Que faire ensuite

Lorsque les journaux sont correctement diffusés, passez au [mappage de vos données de journal brutes](https://servicenow-prod.fluidtopics.net/rrcLc2JsEbgBGTl8ie_fbA "Le mappage des données de journal brutes diffusées dans votre instance détermine la façon dont les données sont traitées. Analyse de l'intégrité des journaux structure automatiquement les journaux, crée des mesures pour la détection d'anomalie et présente des alertes en fonction de la façon dont vos données sont balisées.").  
Remarque :  
Vous pouvez choisir de [modifier les données de journal brut entrantes](https://servicenow-prod.fluidtopics.net/bCA9UftUbJmMNrz2k_qQ8A "Vous pouvez modifier les données de journal brutes et abandonner ou décomposer les messages de journal avant qu'ils ne soient traités dans le Serveur MID, et donc avant mappage et structuration par Analyse de l'intégrité des journaux. Par exemple, vous pouvez empêcher les données sensibles d'atteindre le système en remplaçant les noms d'utilisateurs et les mots de passe par un astérisque (*).") avant que Analyse de l'intégrité des journaux ne les traite. Par exemple, le prétraitement vous permet d'ignorer les portions de journal ou de supprimer des données sensibles de vos journaux. Cette tâche est facultative.

