---
sourceDocument: Xanadu IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - ja-JP

ft:publication_title :

    - Xanadu IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Linux 環境でのログモニタリングの有効化

# Linux 環境でのログモニタリングの有効化 {#ariaid-title1}

* リリースバージョン: Xanadu
* 
* 更新日 2024年08月01日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：2分

Linux 環境でログのモニタリングを有効にするには、関連するポリシーを選択し、特定のチェックパラメーターをポリシーに割り当てます。ログモニタリングが有効になっていて、監視対象のログで指定された文字列が検出されると、システムによってイベントが作成されます。

## 始める前に

servicenow ユーザーが監視対象のログファイルにアクセスできること、または指定されたユーザーが `sudo` コマンドを実行できることを確認します。

必要なロール：agent_client_collector_admin

## 手順

1. 移動先 すべてAgent Client Collectorポリシー.
2. \[Linux ログモニタリング (Linux log monitoring)\] ポリシーを選択します。
3. \[チェックインスタンス (Check Instances)\] タブで util.check-logs を選択し、root ユーザーが所有していないログファイルの監視を有効にします。  
   エージェントクライアントコレクター servicenow ユーザーに、監視対象のログファイルに対する読み取り権限があることを確認します。
4. チェックで検索するログファイルを指定します。  
   1. ページの下部にある \[チェックパラメーター定義 (Check Parameter Definitions)\] タブで、\[名前\] 列の \[ファイル\] エントリを選択します。
   2. \[デフォルト値\] フィールドに、検索するログファイルのパスを入力します。
   {#acc-enable-log-monitoring-linux__ol_tbm_h2t_44b} {#acc-enable-log-monitoring-linux__log-file}
{#acc-enable-log-monitoring-linux__log-file}
5. ログで検索する文字列を指定します。  
   1. ページの下部にある \[チェックパラメーター定義 (Check Parameter Definitions)\] タブで、\[名前\] 列の \[パターン\] エントリを選択します。
   2. \[デフォルト値\] フィールドに、ログファイルで検索する検索パターン文字列 (<kbd class="ph userinput">404</kbd>、<kbd class="ph userinput">Error</kbd> など) を入力します。デフォルト値は <kbd class="ph userinput">SEVERE</kbd> と <kbd class="ph userinput">Exception</kbd> です。

      複数のパターンをパイプ (\|) で区切り、引用符で囲んで、パラメーターとして渡します。例：`"SEVERE|404"`。
   {#acc-enable-log-monitoring-linux__ol_ubm_h2t_44b} {#acc-enable-log-monitoring-linux__string}
{#acc-enable-log-monitoring-linux__string}
6. \[更新\] をクリックしてチェックインスタンスを保存し、\[ポリシー - Linux ログモニタリング (Policy - Linux Log Monitoring)\] ページに戻ります。
7. ルートユーザーが所有するログを監視するために、util.check-logs-sudo チェックを選択します。
8. ステップ [4](https://servicenow-prod.fluidtopics.net/JL0uAW2tLbw271IdTnFLQw#acc-enable-log-monitoring-linux__log-file) と [5](https://servicenow-prod.fluidtopics.net/JL0uAW2tLbw271IdTnFLQw#acc-enable-log-monitoring-linux__string) を繰り返して、ルートユーザーが所有するログを監視します。
9. util.check-logs-sudo チェックの場合は、ホストまたは Linux 仮想マシンの /etc/sudoers ファイルを次のように変更します。  
   エージェントがホストのデフォルトの場所 (/usr/share/servicenow/agent-client-collector) または Linux 仮想マシンにインストールされている場合は、次の文字列を /etc/sudoers ファイルに追加します。  

       servicenow ALL= SETENV: /var/cache/servicenow/agent-client-collector/monitoring-plugin-linux/bin/check-log.rb *
       Defaults:servicenow !requiretty
       Defaults exempt_group += servicenow

10. \[ポリシー\] ページで \[保存\] をクリックし、\[公開\] をクリックしてポリシーを有効化し、ログファイルを監視します。

