---
sourceDocument: Xanadu IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - ja-JP

ft:publication_title :

    - Xanadu IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# ログストリーミングの問題を特定して解決

# ログストリーミングの問題を特定して解決 {#ariaid-title1}

* リリースバージョン: Xanadu
* 
* 更新日 2024年08月01日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：2分

ログストリーミングの問題を特定して対処し、 ヘルスログアナリティクス 用に構成したデータ入力が ServiceNow インスタンスに適切にデータをストリーミングしていることを確認します。

## 始める前に

必要なロール：evt_mgmt_admin

## 手順

1. 移動先 すべてHealth Log Analytics (ヘルスログアナリティクス)ストリーミングソース.  
   \[ストリーミングソース\] ページには、すべてのデータ入力と、そこからログを受信している MID サーバー が表示されます。  
   注:  
   * [高度なデータ入力構成](https://servicenow-prod.fluidtopics.net/XVFJ1521~srUuyHt38utXA "データ入力が正常に設定されると、ヘルスログアナリティクス によってデータ入力テーブルにレコードが追加され、そのレコードに構成ファイルが添付されます。データ入力の詳細設定を指定できます。詳細設定の指定は任意です。")で、\[ホスト名を検索 (Look up hostnames)\] を選択すると、Rsyslog または Filebeat シッパーを使用するデバイスのホスト名が、\[ストリーミングソース (Streaming Sources)\] ページに表示されます。Elasticsearch インデックスの場合は、インデックス名が表示されます。
   * ストリーミングソースは、データ入力フォームの関連リストとしても利用できます。関連リストには、当該データ入力に関連するエンドポイントデバイスのみが表示されます。
   {#hla-data-input-streaming__ul_cdw_hlj_nsb}
2. データ入力レコードを選択して、そのソースのストリーミングデータを表示し、ストリーミングの問題および考えられる原因を特定します。  
   たとえば、データ入力のエンドポイントサーバーの最後に記録されたイベント時刻が昨日になっている場合は、そのサーバーが停止しているか、正しく設定されていない可能性があります。ストリーミングの問題は、データ入力構成ファイルがエンドポイントにインストールされていないことが原因の場合もあります。  
   {#hla-data-input-streaming__table_k2m_wq3_qmb__entry__2}

   | フィルター | 説明 |
   |-|-|
   | ステータス | ソースのステータス。赤色の丸は、過去 1 時間、このソースがデータをストリーミングしていないことを示します。 |
   | 前回のイベント時刻 (Last event time) | MID サーバー で過去 1 分間に届いたイベントを記録した前回の時刻。 ヘルスログアナリティクス は、最新イベント時刻を継続的に更新します。前回のイベント時刻が最新でない場合、データはストリーミングされていません。 |
   | 生のログ行数/秒 (Raw log lines/sec) | 過去 1 分間に MID サーバー にストリーミングされた生のログ行の平均数/秒。 注: この値は、前処理前の生のログ行の数を表します。 |
   | 前処理済みログ行数/秒 (Preprocessed log lines/sec) | 過去 1 分間に MID サーバー にストリーミングされた前処理済みのログ行の平均数/秒。 注: この値は、1 秒あたりの生のログ行数とは異なる場合があります。たとえば、前処理中にログが削除されたために差異が生じる可能性があります。 |
   [ ]

   {#hla-data-input-streaming__table_k2m_wq3_qmb}
3. データストリーミングの問題を調査して解決します。  
   注:  
   Elasticsearch からのストリーミングログデータで権限関連の問題が発生した場合は、Now Supportナレッジベースの「[Elasticsearch からのデータストリームの権限付与 (Granting privileges for data streams from Elasticsearch) \[KB0967366\]](https://support.servicenow.com/kb?id=kb_article_view&sys_kb_id=9648a9281b61b4100b8a9979b04bcb04)」記事を参照してください。

## 次のタスク

ログが正しくストリーミングされ たら、[生のログデータのマッピング](https://servicenow-prod.fluidtopics.net/GjF02LwUwQNLucVCrOdGfw "インスタンスにストリーミングされる生のログデータをマッピングすることで、データの処理方法が決まります。 ヘルスログアナリティクス は、ログを自動的に構造化し、例外検出のメトリクスを作成して、データのタグ付け方法に基づいてアラートを表示します。")に進みます。  
注:  
[生の受信ログデータ](https://servicenow-prod.fluidtopics.net/21kQl9LmocEK0ssmKjz94w "ログデータが MID サーバー で処理される前 (つまり ヘルスログアナリティクス でマッピングされビルドされる前に) に、生ログデータを変更してドロップしたり、ログメッセージを分割したりすることができます。たとえば、ユーザー名とパスワードをアスタリスク (*) に置き換えて、機密データがシステムに到達しないようにすることができます。")を ヘルスログアナリティクス で処理する前に編集することもできます。たとえば、前処理でログの一部を破棄したり、ログから機密データを削除したりすることができます。このタスクはオプションです。

