---
sourceDocument: Xanadu IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - ja-JP

ft:publication_title :

    - Xanadu IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# エージェントクライアントコレクター ログポリシーの作成

# エージェントクライアントコレクター ログポリシーの作成 {#ariaid-title1}

* リリースバージョン: Xanadu
* 
* 更新日 2024年08月01日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：6分

エージェントクライアントコレクター で監視する CI にデフォルトのポリシーが存在しない場合は、新しい ACC ログポリシーを作成します。

## 始める前に

* [ServiceNow Store](https://store.servicenow.com/sn_appstore_store.do#!/store/home) から入手可能な エージェントクライアントコレクター ログアナリティクス (ACC-L) アプリケーションをインストールする必要があります。詳細については、「[エージェントクライアントコレクター のインストール](https://servicenow-prod.fluidtopics.net/DRhp2wWx3mEma2DPyxMQsA "サポート対象のホストマシンに、エージェントクライアントコレクター をインストールできます。エージェントクライアントコレクター は HTTP/S プロトコルを使用して MID サーバー に接続し、その接続は確立された後もアクティブなままになります。単一の MID サーバー で複数のエージェントを同時に処理できるのに対し、単一のエージェントは一度に 1 つの MID サーバー と連携して、必要に応じて別の MID サーバー に切り替えることで、フェイルオーバー保護を提供できます。")」を参照してください。
* エージェントクライアントコレクター には、デフォルトの servicenow ユーザーが付属しています。このユーザーが、構成済みのログパスをすべて エージェントクライアントコレクター で表示できるようにするための読み取りアクセス権を持っていることを確認してください。たとえば、ベースシステムとともにインストールされている エージェントクライアントコレクター servicenow ユーザーには、Linux の /var/log/ へのパスと Windows の C:\\Windows\\System32 へのパスを表示する権限がありません。servicenow ユーザーの権限の設定については、Now Support ナレッジベースの「[ACC-L 権限が拒否された問題 \[KB1117271\]](https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB1117271)」 の記事を参照してください。
{#hla-acc-log-policies__ul_uyg_vx2_vsb}

必要なロール：agent_client_collector_admin

## 手順

1. 移動先 すべてACC ログアナリティクスACC ログポリシー.  
   \[ポリシー\] ページには、すべての ログアナリティクス ポリシーが表示されます。ベースシステムに付属するポリシーのリストについては、「[エージェントクライアントコレクター ログアナリティクス のデフォルトポリシーとチェック](https://servicenow-prod.fluidtopics.net/ikgeI815wXM6zeKkNR5tzg "エージェントクライアントコレクター ログアナリティクス には、デフォルトのポリシーとチェックが多数用意されています。")」を参照してください。
2. \[新規\] をクリックします。  
   注:  
   ACC ポリシーの作成に関する一般的な情報については、「[新しい エージェントクライアントコレクター ポリシーの作成](https://servicenow-prod.fluidtopics.net/5vcRODWSDl8UozknD4Ad3Q "ポリシーは、エージェントクライアントコレクター によって監視される CI と、それらの CI で実行されるチェックで構成されます。ポリシーを作成するときに、チェックを実行する CI を決定するフィルターを設定します。たとえば、すべての Apache Web サーバーでチェックを実行するポリシーです。新しいポリシーを作成したり、デフォルトのポリシーを編集したりすることができます。")」を参照してください。
3. フォームのフィールドに入力します。  
   {#hla-acc-log-policies__table_ewl_c4m_vsb__entry__2}

   | フィールド | 説明 |
   |-|-|
   | 名前 | ポリシーのわかりやすい名前。 |
   | 説明 | ポリシーの説明。 |
   | 公開ステータス | \[ドラフト\] としてハードコードされている場合、ポリシーはまだ公開されていません。このフィールドは編集できません。 |
   | 階層 | \[なし\] としてハードコードされています。子ポリシーがポリシーに追加されると、値は \[親\] に変更されます。子ポリシーの値は \[子\] です。 |
   [表 : 1. \[ポリシー定義\] フォーム]

   {#hla-acc-log-policies__table_ewl_c4m_vsb}
4. \[チェック\] タブで、ログポリシーを関連するログシッパーチェックに関連付けます。  
   * Linux および Windows (Windows イベントログを除く) の場合は、log shipper チェック定義を選択します。
   * Windows イベントログの場合のみ、log shipper for win events チェック定義を選択します。
   {#hla-acc-log-policies__ul_trn_pcq_lsb}
5. \[監視対象 CI\] タブで、ポリシーを適用する CI を指定します。
   1. 監視する CI タイプを選択します。  
      * フィルター別の監視対象の CI タイプ：監視対象の CI タイプを選択します。フィルター条件を使用して、監視する CI を絞り込むことができます。
      * スクリプト別の監視対象の CI タイプ：スクリプトを使用して監視対象 CI を指定します。
      * CMDB グループ別の監視対象の CI タイプ：CMDB グループクエリを使用して監視対象 CI を指定します。

      {#hla-acc-log-policies__ul_cw1_bnl_vsb}

      監視対象 CI タイプの選択の詳細については、「[新しい エージェントクライアントコレクター ポリシーの作成](https://servicenow-prod.fluidtopics.net/5vcRODWSDl8UozknD4Ad3Q "ポリシーは、エージェントクライアントコレクター によって監視される CI と、それらの CI で実行されるチェックで構成されます。ポリシーを作成するときに、チェックを実行する CI を決定するフィルターを設定します。たとえば、すべての Apache Web サーバーでチェックを実行するポリシーです。新しいポリシーを作成したり、デフォルトのポリシーを編集したりすることができます。")」を参照してください。
   2. **オプション:** アプリケーションサービスに関連付けられている CI のみを監視するには、\[監視対象 CI をアプリケーションサービスでフィルター\] を選択します。  
      フィルター条件を使用して、監視するアプリケーションサービスを指定できます。エージェントクライアントコレクター は、これらのアプリケーションサービスに関連付けられている CI のログのみを取得します。
   {#hla-acc-log-policies__substeps_gz4_mps_4sb}
6. ログポリシーを保存します。  
   \[チェックインスタンス\] 関連リストに、チェックインスタンスレコードが作成されます。
7. 関連するチェックインスタンスレコードを開き、\[サンドボックスで編集\] を選択します。
8. \[ログパス構成\] 関連リストを選択します。
9. チェックインスタンスのログパスを追加します。  
   注:  
   ログストリーミングを有効にするには、少なくとも 1 つのログパスでチェックを設定する必要があります。チェックの詳細については、「[チェックとポリシー](https://servicenow-prod.fluidtopics.net/8cdjkEa4BQ7Py7GaUlJOEw "チェックとは、コマンドとその構成の組み合わせです。チェックは、エージェントクライアントコレクターのデバイスで実行され、それらのデバイスからデータを収集します。")」を参照してください。
   1. \[新規\] を選択します。
   2. フォームのフィールドに入力します。  
      {#hla-acc-log-policies__table_ejm_p55_rqb__entry__2}

      | フィールド | 説明 |
      |-|-|
      | パス | ログのストリーミング元 の完全パス。ワイルドカードを使用できます。このフィールドは必須です。 |
      | コンポーネント | 例外の検出と関連付けに使用されるログのコンテキストを提供するデバイスタイプまたはスタックレイヤー。例：Tomcat。 |
      | ソースタイプ | ヘルスログアナリティクス が特定のログライプを処理し、ログデータを解析する方法を定義します。例：Tomcat Catalina。 |
      [表 : 2. 新しいパスの構成フォーム]

      {#hla-acc-log-policies__table_ejm_p55_rqb}
   3. **オプション:** Filebeat を使用して複数行のログを送出するには、次のプロパティを設定します。  
      これらのパラメーターは、エージェントクライアントコレクター ログアナリティクス (ACC-L) が複数行にわたるテキストを処理する方法を制御します。

      詳細については、Elastic のドキュメントの「[複数行のメッセージの管理](https://www.elastic.co/guide/en/beats/filebeat/current/multiline-examples.html)」を参照してください。
      {#hla-acc-log-policies__table_i3n_1v5_rqb__entry__2}

      | フィールド | 説明 |
      |-|-|
      | multiline.pattern (正規表現) | 一致を検出するための正規表現。 注: multiline.match プロパティおよび multiline.negate プロパティを設定するには、事前にこのプロパティを定義する必要があります。 |
      | multiline.match | ACC-L が一致する行を単一のログ行に結合する方法。 利用可能なオプションは、\[なし\]、\[前\]、および \[後\] です。デフォルトは \[なし\] です。 |
      | multiline.negate | ログの行で識別されたパターンを否定するかどうかを決定するオプション。 利用可能なオプションは、\[なし\]、\[True\]、および \[False\] です。デフォルトは \[なし\] です。 |
      [ ]

      {#hla-acc-log-policies__table_i3n_1v5_rqb}
   4. **オプション:** Filebeat YML 構成を制御する次のプロパティを定義します。  
      {#hla-acc-log-policies__table_o1d_stm_h5b__entry__2}

      | フィールド | 説明 |
      |-|-|
      | フィールド | 出力に情報を含めたり除外したりすることができるフィールド。たとえば、ログデータをフィルタリングするためのフィールドを追加できます。 \[値\] フィールドの横にあるプラスアイコン (![\[プラス\]]() アイコン) を選択して、フィールド行を追加します。 マイナスアイコン (![\[マイナス\] アイコン]()) を選択して、フィールド行を削除します。 詳細については、Elastic のドキュメントのログ入力の[フィールド](https://www.elastic.co/guide/en/beats/filebeat/current/filebeat-input-log.html#filebeat-input-log-fields)の説明を参照してください。 |
      | 構成オプション | ログ行に構成オプションを追加できるようにするフィールド。たとえば、使用するエンコーディングを追加できます。 注: Filebeat でサポートされている構成オプションのみを定義します。 詳細については、Elastic のドキュメントのログ入力の[構成オプション](https://www.elastic.co/guide/en/beats/filebeat/current/filebeat-input-log.html#filebeat-input-log-options)の説明を入力します。 |
      [ ]

      {#hla-acc-log-policies__table_o1d_stm_h5b}
   5. \[OK\] を選択します。  
      ログパスが作成されます。
   {#hla-acc-log-policies__substeps_cr1_gs5_rqb}
10. \[ポリシーに戻る\] を選択します。
11. \[ポリシー\] フォームで \[公開\] を選択します。  
    ポリシーの \[公開\] ステータスが \[公開済み\] に変わります。
12. **オプション:** \[アクティブ化 (Activate)\] を選択して、ポリシーをアクティブ化します。
{#hla-acc-log-policies__steps_ivb_yhs_tqb}

## 次のタスク

[データ入力がストリーミングデータであることを確認します。](https://servicenow-prod.fluidtopics.net/Cnc7VkQShahUy2LZ5oejMQ "ACC データ入力でデータが正しくストリーミングされるようにするには、ログストリーミングの問題を特定して解決します。")

