Microsoft Azure Log Analytics Champs de configuration d’intégration
Description des champs sur les formulaires de configuration d’intégration Microsoft Azure Log Analytics pour Analyse de l'intégrité des journaux.
| Champ | Description |
|---|---|
| Nom de l'intégration | Nom unique de cette intégration. Ce champ est obligatoire. Remarque : Lorsque vous remplissez ce champ, le nom générique affiché sur le formulaire s’ajuste automatiquement pour correspondre au nom que vous avez saisi. |
| Description | Option permettant d’ajouter une brève description de l’intégration pour faciliter son identification. |
| Instance de service | Instance de service à laquelle lier les données du journal. Ce champ est obligatoire. |
| Exécuter sur | Option permettant de déterminer s’il faut utiliser une unité spécifique Serveur MID ou une Serveur MID grappe. Cette fonctionnalité est prise en charge dans l’application, version Analyse de l'intégrité des journaux 26.0.17 : février 2023 et ultérieures, disponible depuis le ServiceNow Store. |
| Nom du serveur MID | (Uniquement lorsque le champ Exécuter sur est défini sur Serveur MID spécifique) Serveur MID vers lequel les données de journal de Microsoft Azure Log Analytics sont extraites.Remarque : Ce champ est obligatoire.
|
| Nom de grappe MID | (Uniquement lorsque le champ Exécuter sur est défini sur Serveur MID Grappe.) Grappe Serveur MID vers laquelle les données de journal sont extraites.L’entrée de données s’exécute sur une seule Serveur MID dans la grappe jusqu’à ce que cela Serveur MID échoue. Le système déplace ensuite toutes les tâches d’entrée de données vers la prochaine tâche disponible Serveur MID dans la grappe en fonction de l’ordre configuré. Cette fonctionnalité est prise en charge dans l’application, version Analyse de l'intégrité des journaux 26.0.17 : février 2023 et ultérieures, disponible depuis le ServiceNow Store. Remarque : Pour plus d’informations sur Serveur MID les grappes, voir Configurer une grappe de Serveur MID.
Ce champ est obligatoire. |
| Champ | Description |
|---|---|
| URL de redirection | URL de redirection de l'application de journal d'accès. L’URL fait référence à la propriété d’autorisation Microsoft Azure redirect_uri. Pour plus d’informations, consultez la section URL du code d’autorisation (demande GET) dans la documentation Microsoft Azure. Ce champ est obligatoire. |
| Informations d'identification principales du service Azure | Informations d'identification utilisées pour accéder aux ressources Microsoft Azure. Si aucune information d’identification n’existe, sélectionnez Créer des informations d’identification pour le principal du service Azure. Renseignez les champs du formulaire et sélectionnez Soumettre pour créer des informations d’identification. Pour plus d’informations sur les champs ID de locataire, ID client et Clé secrète , consultez la documentation Microsoft Azure. Une fois que vous avez créé un identifiant, vous pouvez le sélectionner dans la liste déroulante. Ce champ est obligatoire. |
| ID de l'espace de travail | ID client utilisé pour appeler l'API REST Microsoft Azure Log Analytics. Ce champ est obligatoire. |
| Nom de la source de données | Nom de la table dans Microsoft Azure Log Analytics laquelle l’entrée de données extrait les données du journal. Pour plus d’informations, consultez la section Informations sur la table d’affichage dans la documentation Microsoft Azure. Ce champ est obligatoire. |
| Nom de propriété de l'heure de l'événement | Champ Microsoft Azure Log Analytics dans lequel détecter l'heure de l'événement. Ce champ est obligatoire. |
| Champ | Description |
|---|---|
| Agents des processeurs d'événements | Nombre d'agents de traitement d'événements simultanés, où chaque agent traite un lot d'événements de manière indépendante. |
| Taille de la file d'attente des agents | Taille de la file d'attente des agents du processeur d'événements. |
| Taux d'abandon du sous-échantillon | Nombre d'événements à mettre en lot ensemble, dont un sera ignoré. Ce paramètre est utilisé pour réduire le nombre d'événements récupérés. |
| Taux de réception du sous-exemple | Nombre d'événements à mettre en lot ensemble, dont tous, sauf un, seront ignorés. Ce paramètre est utilisé pour réduire le nombre d'événements reçus. |
| Nombre maximal de documents par requête | Nombre le plus élevé de lignes récupérées dans chaque requête. |
| Colonnes à sélectionner | Liste de noms de colonnes séparés par des virgules à renvoyer. Remarque : Ce champ est ignoré lorsque vous fournissez une requête personnalisée. |
| Codage des caractères | Codage des caractères pour cette entrée de données. |
| Intervalle de sommeil (en secondes) | Intervalle, en secondes, à attendre avant d'interroger à nouveau après qu'une requête n'a renvoyé aucun événement. |
| Intervalle d'interrogation | Intervalle, en secondes, à attendre avant l'interrogation des nouveaux événements. |
| Abandonner si la file d'attente est saturée | Option permettant de sélectionner l'abandon des journaux s'il y a une charge sur le Serveur MID. |
| Requête du journal | Une requête personnalisée pour la réception de données de journal à partir de Microsoft Azure Analyse du journal. Les paramètres de ce champ remplacent ceux de tous les autres champs de l’onglet Paramètres de la requête , à l’exception du champ De . Si le champ Requête de journal est vide, Analyse de l'intégrité des journaux génère la requête à l’aide des valeurs définies dans les autres champs. Pour la requête personnalisée, utilisez le format JSON suivant :
|