Cribl 에서 상태 로그 분석 데이터 입력을 수동으로 구성

  • 릴리스 버전: Australia
  • 업데이트 날짜 2026년 03월 12일
  • 소요 시간: 2분
  • 인스턴스로 스트리밍되는 로그 메시지를 처리할 Cribl 수 있도록 상태 로그 분석 전용 Cribl 데이터 입력을 구성합니다ServiceNow.

    시작하기 전에

    • 로그 수집 기능이 활성화된 상태로 MID 서버 설치 및 구성되어 있는지 확인합니다. 자세한 내용은 MID Server system requirements 문서를 참조하십시오.

      로그 수집 기능이 활성화된 MID 서버 구성입니다.

      중요사항:
      상태 로그 분석는 IPv6를 지원하지 않습니다. 애플리케이션을 사용하려면 MID 서버를 IPv4로 구성합니다.
    • 외부 클라이언트와 외부 클라이언트가 동일한 네트워크에 MID 서버 있지 않는 한 MID 서버 공용 IP 주소가 있어야 합니다. 이는 IP가 NAT(네트워크 주소 변환), 부하 분산 장치 또는 이와 유사한 장치를 통해 노출되는 경우에 필요합니다. 공용 IP 주소를 사용하면 네트워크 외부에 있는 에이전트와 같은 Filebeat 외부 클라이언트가 에 연결할 수 있습니다 MID 서버. 개인 IP 주소는 인터넷을 통해 라우팅할 수 없습니다. 공용 IP가 없으면 외부 클라이언트가 해당 주소로 구성되어 있더라도 연결할 MID 서버 수 없습니다. MID 서버 속성에서 공용 IP 주소가 있는 mid.public_ip 속성을 값으로 추가합니다. 자세한 내용은 MID 서버 속성 만들기를 참조하십시오. MID 서버 외부 클라이언트와 외부 클라이언트가 동일한 네트워크에 있으면 개인 IP 주소를 사용하여 연결할 수 있습니다.

    필요한 역할: evt_mgmt_admin

    이 태스크 정보

    조직에서 다양한 소스에서 대량의 로그 데이터를 필터링하고 라우팅하는 데 사용하는 Cribl 경우 수신하는 로그 형식 상태 로그 분석 은 다른 유형과 다릅니다. 데이터 입력을 Cribl 사용하면 HLA 이 형식의 내부 로그 메시지에서 전송 헤더를 감지하고 분리하여 처리를 위해 내부 메시지만 소스 유형 구조로 전달할 수 있습니다.

    프로시저

    1. 다음으로 이동 모두 > 상태 로그 분석 > 데이터 입력 > 데이터 입력.
    2. 데이터 입력 페이지에서 새로 만들기를 선택합니다.
    3. 데이터 입력을 Cribl 선택합니다.
    4. 시작하기 탭에서 양식 필드를 채우고 다음을 선택합니다.
      필드에 대한 설명은 Cribl 데이터 입력 구성 필드 문서를 참조하십시오.
    5. 구성 탭에서 양식 필드를 채우고 다음을 선택합니다.
      필드에 대한 설명은 Cribl 데이터 입력 구성 필드 문서를 참조하십시오.
    6. 프로세스 탭에서 필요한 경로를 선택하고 다음을 선택합니다.
      자세한 내용은 Cribl 데이터 입력 구성 필드 문서를 참조하십시오.
      마침 탭이 열립니다.
    7. 인스턴스에서 Cribl 데이터 입력의 구성이 올바른지 확인합니다.
      필요에 따라 마침 탭에 표시된 명령을 사용할 Cribl 수 있습니다.
    8. 구성이 올바르면 데이터 입력 구성 마침 탭으로 돌아가서 게시 를 선택하여 데이터 입력을 게시합니다.

    결과

    데이터 입력 구성 프로세스가 완료되었습니다. 데이터 입력이 로그 데이터를 인스턴스로 스트리밍하기 ServiceNow 시작합니다.

    Now Support 에서 Cribl로그 데이터 수집과 관련된 문제를 해결하려면 Cribl - Cribl 데이터 입력 설정 | 지식베이스의 설정 및 데이터 수집 문제 해결 [KB0558611]문서입니다.

    주:
    HLA 엔진이 다운되고 데이터 스트리밍이 중지되면 데이터 입력 구성 페이지 상단에 알림이 나타납니다. 이러한 경우 ServiceNow 지원 센터에 문의하십시오.

    다음에 수행할 작업

    데이터 입력이 스트리밍 데이터인지 확인하십시오.