---
sourceDocument: Xanadu IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - ja-JP

ft:publication_title :

    - Xanadu IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# 生のログデータのマッピング

# 生のログデータのマッピング {#ariaid-title1}

* リリースバージョン: Xanadu
* 
* 更新日 2024年08月01日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：9分

インスタンスにストリーミングされる生のログデータをマッピングすることで、データの処理方法が決まります。 ヘルスログアナリティクス は、ログを自動的に構造化し、例外検出のメトリクスを作成して、データのタグ付け方法に基づいてアラートを表示します。

## 始める前に

必要なロール：evt_mgmt_admin

## このタスクについて

デフォルトでは、ヘルスログアナリティクス がすべての受信ログ行と適切なタグの[自動マッピング](https://servicenow-prod.fluidtopics.net/37Lg1pmvrM97jWKpEARBeQ "デフォルトでは、ヘルスログアナリティクス AI エンジンで、すべての受信ログ行と適切なタグの自動マッピングが試行されます。JavaScript 関数を定義することで、自動マッピングの結果を手動で変更できます。")を試行します。プロパティが自動的に検出されない場合は、JavaScript 関数を定義してデータ入力ソースを手動でマッピングします。

JavaScript 関数では、アプリケーションサービスのみをマッピングする必要があります。コンポーネントとソースタイプのマッピングはオプションです。 ヘルスログアナリティクス はログデータからの値の自動抽出を試行します。試行に失敗した場合は、デフォルト値が割り当てられます。コンポーネントをマッピングし、かつソースタイプをマッピングしない場合、またはその逆の場合、システムは欠落している値をログデータから抽出しようとします。これに失敗した場合は、どちらをマッピングしたかに応じて、コンポーネント値をソースタイプに割り当てるか、その逆を行います。 この機能は、ヘルスログアナリティクス アプリケーション (バージョン 20.0.11 - July 2021、[ServiceNow ストア](https://store.servicenow.com/sn_appstore_store.do#!/store/home)から入手可能) でサポートされています。  
注:  
(ACC データ入力のみ) フェイルオーバー保護の提供のために エージェントクライアントコレクター が別の MID サーバー に切り替わる場合は、別の ACC データ入力に切り替える必要があります。そのため、すべての ACC データ入力には同じ JavaScript 関数が必要です。ヘルスログアナリティクス は、既存および将来のすべての ACC データ入力に公開されている最新の JavaScript 関数を提供し、以前のスクリプトを置き換えます。この機能は、ヘルスログアナリティクス アプリケーション (バージョン 22.0.12 - 2021 年 12 月以降、[ServiceNow Store](https://store.servicenow.com/sn_appstore_store.do#!/store/home) から入手可能) でサポートされています。エージェントクライアントコレクター Log Analytics (ACC-L) のフェイルオーバー保護の詳細については、「[エージェントクライアントコレクター ログアナリティクス](https://servicenow-prod.fluidtopics.net/gvhtpSDQeKJUdS2Ih0P5tg "エージェントクライアントコレクター ログアナリティクス (ACC-L) を使用すると、エージェントクライアントコレクター を使用して、Linux および Windows ホストから ServiceNow インスタンスにログデータをストリーミングできます。")」を参照してください。  
注:  
生のログデータは、ヘルスログアナリティクス でマッピングおよび構造化される前に操作できます。詳細については、「[処理前の生のログデータの編集](https://servicenow-prod.fluidtopics.net/21kQl9LmocEK0ssmKjz94w "ログデータが MID サーバー で処理される前 (つまり ヘルスログアナリティクス でマッピングされビルドされる前に) に、生ログデータを変更してドロップしたり、ログメッセージを分割したりすることができます。たとえば、ユーザー名とパスワードをアスタリスク (*) に置き換えて、機密データがシステムに到達しないようにすることができます。")」を参照してください。

## 手順

1. 移動先 すべてHealth Log Analytics (ヘルスログアナリティクス)マッピングデータ入力マッピング.
2. レコードを開きます。  
   注:  
   データ入力マッピングのフォームが初めて表示される際には、ヘルスログアナリティクス がログサンプルを自動的にフェッチします。後続のセッションで、\[サンプルをリフレッシュ (Refresh Samples)\] を選択して新しいサンプルをフェッチします。
3. **オプション:** 生のログメッセージ全体を転送するには、\[ヘッダー検出を無効化 (Disable header detection)\] を選択して、このデータ入力の自動ヘッダープロパティ検出を無効にします。  
   詳細については、「[ヘッダープロパティの検出](https://servicenow-prod.fluidtopics.net/HTLjTTcJVeDtFok~RjjGzw "ヘルスログアナリティクスでは、自動ヘッダープロパティ検出により、トランスポートヘッダーが内部ログメッセージから分離され、内部ログメッセージのみがソースタイプ構造に転送されます。内部メッセージには、シッピング情報を含まない実際のログデータが含まれています。")」を参照してください。
4. **オプション:** \[テストモード\] の値を \[オン\] に設定して、テストモードを有効にします。  
   テストモードでは、ヘルスログアナリティクス はソースタイプ、ソース、または標準フローで作成されるその他のオブジェクトを作成しないで、サンプルデータによる Elasticsearch ストレージの破壊を回避します。詳細については、「[ログデータの自動マッピングとマッピング](https://servicenow-prod.fluidtopics.net/37Lg1pmvrM97jWKpEARBeQ "デフォルトでは、ヘルスログアナリティクス AI エンジンで、すべての受信ログ行と適切なタグの自動マッピングが試行されます。JavaScript 関数を定義することで、自動マッピングの結果を手動で変更できます。")」を参照してください。
5. **オプション:** 現在の JavaScript 関数がログ行にどのように作用するかを表示します。
   1. サンプルメッセージを \[手動サンプルのテスト (Test manual sample)\] フィールドに追加します。
   2. \[移動 (Go)\] を選択します。
   3. 既存の JavaScript 関数がログ行にどのように作用するかに注意してください。
   {#hla-data-input-mapping__substeps_lpl_xbt_f4b}
6. \[生の入力サンプル (Raw input sample)\] フィールドでは、テスト用のログサンプルを選択します。これにより、新しい JavaScript 関数がログ行に及ぼす影響が示されます。
7. データ入力ソースを適切なアプリケーションサービス、コンポーネント、およびソースタイプにマッピングする JavaScript 関数を定義します。  
   注:  
   (ACC データ入力のみ) すべての ACC データ入力によってストリーミングされたデータを、JavaScript 関数を使って処理できることを確認してください。
   1. JavaScript コンソールで、用意されているデフォルトの JavaScript 関数を変更するか、既存のカスタム JavaScript 関数を変更する、あるいは新しい関数を定義します。  
      注:  
      ヘルスログアナリティクス にはデフォルトの JavaScript 機能以外にも JS 関数テンプレートがあります。これらは、syslog でストリーミングした Linux OS ログ、および Filebeat でストリーミングした Windows イベントログ、または Winlogbeat でストリーミングした Winlogbeat イベントログのデータマッピングを行います 。このテンプレートは、カスタムスクリプトコードの開始点として機能します。 この機能は、ヘルスログアナリティクス アプリケーション (バージョン 20.0.11 - July 2021、[ServiceNow ストア](https://store.servicenow.com/sn_appstore_store.do#!/store/home)から入手可能) でサポートされています。  
      {#hla-data-input-mapping__table_uwr_pvg_3pb__entry__2}

      | テンプレート | 説明 |
      |-|-|
      | Linux OS logs streamed with Syslog | Linux ログのマッピングに使用するスクリプト。さまざまなデーモンのログを正しいソースタイプ、コンポーネント、およびアプリケーションサービスにマッピングします。 注: この JavaScript 関数が正しく機能するには、ログに Syslog ラッパーが必要です。 |
      | Windows Eventlog streamed with Filebeat | Filebeat でストリーミングされる Windows イベントログをマッピングするためのスクリプト。さまざまな Windows サービスをソースタイプ、コンポーネント、およびアプリケーションサービスにマッピングしてグループ化します |
      | Windows-Winlogbeat logs streamed with Winlogbeat | Winlogbeat でストリーミングされる Windows イベントログをマッピングするためのスクリプト。さまざまな Windows サービスを正しいソースタイプ、コンポーネント、およびアプリケーションサービスにマッピングします。 |
      [表 : 1. JavaScript 関数テンプレート]

      {#hla-data-input-mapping__table_uwr_pvg_3pb}  
      生のログデータをマッピングするための JavaScript 関数では、次のオブジェクトを使用します。
      * シグネチャ：function map (sample, metadata)  
        {#hla-data-input-mapping__table_k1s_br1_24b__entry__2}

        | オブジェクト | 説明 |
        |-|-|
        | sample | 前処理後の現在のログサンプル。 |
        | metadata | 次を含むオブジェクト： * イベントストリーム：\<メタデータ値\> を介したアクセス。例：metadata.eventStream.origin * Transform ヘッダー 1：\<メタデータ値\> を介したアクセス。例：metadata.headers.i1.type * Transform ヘッダー 2：\<メタデータ値\> を介したアクセス。例：metadata.headers.i2.type * Transform ヘッダー 3：\<メタデータ値\> を介したアクセス。例：metadata.headers.i3.type * フォールバックアサイン：\<メタデータ値\> を介したアクセス。例：metadata.fallBacks.host {#hla-data-input-mapping__ul_ufg_d2r_vnb} |
        [ ]

        {#hla-data-input-mapping__table_k1s_br1_24b}  
        注:  
        ソースタイプごとに複数のサービスを作成して関連付けることができます。
      * 戻り値のタイプと構造  
        注:  
        JavaScript 関数は、2 つのエントリーのマップを返します。この戻り値の構造は変更しないでください。  
        {#hla-data-input-mapping__table_z3g_fs1_24b__entry__2}

        | オブジェクト | 説明 |
        |-|-|
        | applicationService | このサンプルがアサインされる既存のアプリケーションサービス。 注: アプリケーションサービスは、ログに関連する例外アラートにバインドされている必要があります。 |
        | component | このサンプルがアサインされるコンポーネント。 |
        | sourceType | このサンプルがアサインされるソースタイプ。 |
        [ ]

        {#hla-data-input-mapping__table_z3g_fs1_24b}
      * ログメッセージを破棄するには、`return drop()` を呼び出します。
      {#hla-data-input-mapping__ul_c4p_1fl_vnb}
   2. \[テスト\] を選択して JavaScript 関数をテストします。  
      JavaScript 関数をテストすると、ログサンプルでスクリプトの結果を確認できます。表示されるフィールドの説明については、「[JavaScript 関数テスト結果フィールド](https://servicenow-prod.fluidtopics.net/Pl6UClJxm~MmpfuJfhcdLA "JavaScript 関数テスト結果フィールドの説明です。")」を参照してください。  
      注:  
      新しい JavaScript 関数が思うように動作しない場合は、\[JS 関数を元に戻す (Revert JS Function)\] 関連リンクを選択することで、公開されている最新の関数に戻すことができます。
   3. **オプション:** 必要な調整を行い、JavaScript 関数をもう一度テストします。
   4. **オプション:** 複数のテストの結果を比較します。  
      複数のバージョンの JavaScript 関数のテスト結果を比較すると、目的の結果が得られるまでスクリプトを調整することができます。
   {#hla-data-input-mapping__substeps_yyw_nxs_mmb}
8. JavaScript 関数が確定したら、\[テンプレートを保存\] を選択して保存します。  
   JavaScript 関数を新しいテンプレートとして保存するか、現在選択されているテンプレートを上書きすることができます。
   * JavaScript 関数を新しいテンプレートとして保存するには、\[テンプレート名\] フィールドに新しい名前を入力します。
   * \[JS 関数テンプレート (JS function templates)\] フィールドで現在選択されているテンプレートを上書きするには、\[テンプレート名\] フィールドを空のままにします。
   {#hla-data-input-mapping__ul_zr2_3jt_f4b}
9. \[公開\] を選択して、JavaScript 関数をデータベースに保存します。

## タスクの結果

JavaScript 関数が公開されると、ヘルスログアナリティクス は、それを使用してデータ入力ソースをマッピングします。

新しいスクリプトが、選択可能な JS 関数テンプレートのリストに自動的に追加されます。 この機能は、ヘルスログアナリティクス アプリケーション (バージョン 20.0.11 - July 2021、[ServiceNow ストア](https://store.servicenow.com/sn_appstore_store.do#!/store/home)から入手可能) でサポートされています。

(ACC データ入力のみ) ヘルスログアナリティクス は、既存および今後のすべての ACC データ入力に対して、公開済みの Javascript 関数を提供します。以前のスクリプトは新しい JavaScript 関数に置き換わります。

## 次のタスク

* (オプション) ヘルスログアナリティクス でマッピングおよび構造化される前に、[生のログデータ](https://servicenow-prod.fluidtopics.net/21kQl9LmocEK0ssmKjz94w "ログデータが MID サーバー で処理される前 (つまり ヘルスログアナリティクス でマッピングされビルドされる前に) に、生ログデータを変更してドロップしたり、ログメッセージを分割したりすることができます。たとえば、ユーザー名とパスワードをアスタリスク (*) に置き換えて、機密データがシステムに到達しないようにすることができます。")を編集します。このタスクをすぐに実行する場合は、\[プリプロセッサーに移動 (Go to Preprocessor)\] 関連リンクをクリックして、\[データ入力プリプロセッサー (Data Input Preprocessor)\] ページに進みます。
* (オプション) [ソースタイプ構造を絞り込み](https://servicenow-prod.fluidtopics.net/W5pttbIp_5_4QjyahMUZew "ソースタイプ構造内で抽出されたプロパティをカスタマイズして、ヘルスログアナリティクス での内部ログメッセージの読み取り方法と例外のディスカバリー方法を微調整します。")、ログデータの読み込み方法を微調整します。この手順では、自動分類されたプロパティを再分類し、自動マッピングされたラベルを変更できます。
{#hla-data-input-mapping__ul_p2k_bds_fnb}
* **[JavaScript 関数テスト結果フィールド](https://servicenow-prod.fluidtopics.net/Pl6UClJxm~MmpfuJfhcdLA)**   
  JavaScript 関数テスト結果フィールドの説明です。

**関連概念**   

* [ログデータの自動マッピングとマッピング](https://servicenow-prod.fluidtopics.net/37Lg1pmvrM97jWKpEARBeQ "デフォルトでは、ヘルスログアナリティクス AI エンジンで、すべての受信ログ行と適切なタグの自動マッピングが試行されます。JavaScript 関数を定義することで、自動マッピングの結果を手動で変更できます。")  
**関連タスク**   

* [ソースタイプとログソース間の関係の表示](https://servicenow-prod.fluidtopics.net/_GfkTFWLahIMYt_4TqQuWg "ヘルスログアナリティクス内のソースタイプとログソースの間の多対多の関係を調べて、データ入力マッピングの最適化に役立てます。")

