---
sourceDocument: Xanadu IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - ja-JP

ft:publication_title :

    - Xanadu IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Microsoft Azure モニターからのイベント収集

# Microsoft Azure モニターからのイベント収集 {#ariaid-title1}

* リリースバージョン: Xanadu
* 
* 更新日 2024年08月01日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：3分

MID WebServer イベントコレクターを使用すると、Microsoft Azure ポータルから送信された JSON 形式のイベントメッセージを収集できます。

## 始める前に

イベント管理 Connectors (sn_em_connector) プラグインが Now Platform インスタンスにインストールされていることを確認します。  
必ず以下を実行してください。

* MID サーバー を展開して起動します。「[MID サーバー構成](https://www.servicenow.com/docs/access?context=c_MIDServerConfiguration&version=xanadu&pubname=xanadu-servicenow-platform&ft:locale=en-US)」を参照してください。
* MID Web サーバーを設定して起動します。「[MID Web サーバー 拡張の設定](https://servicenow-prod.fluidtopics.net/Apooo0iziQzXHh6kOp4pnA "MID Web サーバー は、イベントとメトリクスを MID サーバー に送信する REST API の開発を可能にする MID サーバー 拡張です。この拡張は、メトリックインテリジェンス や MID Web サービスイベントリスナー、エージェントクライアントコレクター Websocket エンドポイント拡張といった他の MID サーバー 拡張によって活用されます。")」を参照してください。
* MID Web サービスイベントコレクタ―を設定して開始します。「[MID Web サービスイベントコレクターコンテキストの設定](https://servicenow-prod.fluidtopics.net/8~pr2UxRbG0oMLdoKlyVWA "MID Web サービスイベントコレクターコンテキストを設定して、URL メソッドで外部ソースからのイベントメッセージを MID サーバー にプッシュできるようにします。")」を参照してください。
{#event-collection-MicrosoftAzure__ul_d21_gkf_cy}必要なロール：evt_mgmt_admin

## このタスクについて

Azure ポータルでは、アラート相関ルールはアラート処理ルール内のCorrelate alerts設定によって定義されます。Azure ポータルで Correlate alerts がアサインされると、60 分以内に ServiceNow® インスタンスで受信した Azure Monitor アラートが、タグベースのアラートクラスタリングを使用してグループ化されます。

JSON 形式のイベントメッセージは、Microsoft Azure から送信されます。MID サーバーは、次の場所にあるTransformEvents_MidAzureMonitorスクリプトインクルードを使用して解析することにより、収集されたイベントメッセージを変換します。 イベント管理統合プッシュコネクタ. \[プッシュコネクタ\] ページで、\[Azure モニター Mid プッシュコネクタ (Azure Monitor Mid Push Connector)\] をクリックします。

イベントメッセージを Microsoft Azure から MID サーバー にプッシュする URL のデフォルト形式は、<kbd class="ph userinput">http://&lt;MID Web Server のユーザー&gt;:&lt;MID Web Server のパスワード&gt;@&lt;MID サーバーの IP&gt;:&lt;MID Web Server のポート&gt;/api/mid/em/inbound_event?Transform=TransformEvents_MidAzureMonitor</kbd> です。  
{#event-collection-MicrosoftAzure__table_bbq_cmk_k2b__entry__2}

| 変数 | 説明 |
|-|-|
| MID_Server_IP | MID Web サーバー拡張の IP アドレス。 |
| MID_Web_Server_Port | MID Web サーバー拡張のリスニングポート。 |
| MID_Web_Server_User | MID Web サーバー拡張のユーザー名。 |
| MID_Web_Server_Password | MID Web サーバーのユーザーパスワード。 |
[表 : 1. デフォルト URL の変数]

{#event-collection-MicrosoftAzure__table_bbq_cmk_k2b}

次の手順は、ベーシック認証を使用した、JSON 形式のイベントメッセージの収集について説明しています。

## 手順

1. Azure Monitor ポータルで、Azure ポータルから MID サーバー IP にアクセスでき、 Microsoft Azure から MID レストポイントにアクセスできることを確認するか、Azure VM に MID サーバー をインストールし、URL に Azure VM のパブリックアドレスを指定して、mid_web_Server_portを許可します Azure VMネットワーク設定受信ポートの規則.
2. Webhook を使用してアクショングループを作成し、REST エンドポイントを <kbd class="ph userinput">http://&lt;MID Web Server のユーザー&gt;:&lt;MID Web Server のパスワード&gt;@&lt;MID サーバーの IP&gt;:&lt;MID Web Server のポート&gt;/api/mid/em/inbound_event?Transform=TransformEvents_MidAzureMonitor</kbd> の形式で指定します。  
   注:  
   アクショングループに Webhook を追加する方法の詳細については、Microsoft ドキュメントサイトの「[Azure ポータルでのアクショングループの作成と管理 (Create and manage action groups in the Azure portal)](https://docs.microsoft.com/en-us/azure/azure-monitor/alerts/action-groups)」を参照してください。
3. \[Webhook\] セクションで、 \[共通アラートスキーマの有効化 (Enable the common alert schema)\] オプションに \[はい\] が選択されていることを確認します。
4. 移動先 アラートアラートルールの管理.
5. Webhook を含むアクショングループをアラートルールに追加します。

## 次のタスク

ServiceNow インスタンスのアラートステータスの変更を ServiceNow アラートから Azure ポータルに送信する場合は、Azure Monitor の双方向コネクターを有効にする必要があります。詳細については、「[Azure Monitor の双方向コネクタの構成](https://servicenow-prod.fluidtopics.net/fn~_KQNBSdtjKO8MToxeDA "Azure Monitor のプルコネクタは、ServiceNow イベント管理 から Azure ポータルに情報を送信します。プルコネクタは、アラートステータスの変更を ServiceNow 環境から Azure ポータルに送信します。")」を参照してください。

