---
sourceDocument: 호주 IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/it-operations-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# 검사 정의 생성

# 검사 정의 생성 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

에이전트에서 `osquery` 명령을 실행할 검사 정의를 생성합니다.

## 시작하기 전에

필요한 역할: agent_client_collector_integration 또는 agent_client_collector_admin

## 프로시저

1. 인스턴스에서 이벤트 관리 다음으로 이동합니다. 에이전트 클라이언트 수집기검사 정의.
2. 새로 만들기를 클릭합니다.
3. 이름 필드에 <kbd class="ph userinput">util.osquery</kbd>를 입력합니다.
4. 검사 유형 필드에 <kbd class="ph userinput">osquery</kbd>를 입력합니다.
5. 명령 필드에 다음 스크립트를 입력합니다.  

       osqueryi  --logger_min_status 1 --json "{{.labels.params_query}} "

6. 플러그인 필드에 <kbd class="ph userinput">osquery</kbd> 플러그인을 입력합니다.
7. 매개변수 섹션에서 검사 매개변수 정의에 다음 값을 입력합니다.

   | 열 | 값 |
   | 이름 | 쿼리 |
   | 기본값 | logged_in_users에서 \* 선택 |
   | 필수 | 예 |
   |-|-|

   {#acc-api-check-def__choicetable_dhh_xjg_3kb}
8. 검사 테스트를 클릭하고 사용 가능한 에이전트 중 하나를 선택합니다.  
   성공 또는 실패를 나타내는 테스트 결과가 표시됩니다.

