Elasticsearch 에서 상태 로그 분석 데이터 입력을 수동으로 구성

  • 릴리스 버전: Australia
  • 업데이트 날짜 2026년 03월 12일
  • 소요 시간: 4분
  • 인덱스에서 인스턴스로 Elasticsearch 로그 데이터를 스트리밍하기 ServiceNow 위한 데이터 입력을 설정합니다.

    시작하기 전에

    • 로그 수집 기능이 활성화된 상태로 MID 서버 설치 및 구성되어 있는지 확인합니다. 자세한 내용은 MID Server system requirements 문서를 참조하십시오.

      로그 수집 기능이 활성화된 MID 서버 구성입니다.

      중요사항:
      상태 로그 분석는 IPv6를 지원하지 않습니다. 애플리케이션을 사용하려면 MID 서버를 IPv4로 구성합니다.
    • 외부 클라이언트와 외부 클라이언트가 동일한 네트워크에 MID 서버 있지 않는 한 MID 서버 공용 IP 주소가 있어야 합니다. 이는 IP가 NAT(네트워크 주소 변환), 부하 분산 장치 또는 이와 유사한 장치를 통해 노출되는 경우에 필요합니다. 공용 IP 주소를 사용하면 네트워크 외부에 있는 에이전트와 같은 Filebeat 외부 클라이언트가 에 연결할 수 있습니다 MID 서버. 개인 IP 주소는 인터넷을 통해 라우팅할 수 없습니다. 공용 IP가 없으면 외부 클라이언트가 해당 주소로 구성되어 있더라도 연결할 MID 서버 수 없습니다. MID 서버 속성에서 공용 IP 주소가 있는 mid.public_ip 속성을 값으로 추가합니다. 자세한 내용은 MID 서버 속성 만들기를 참조하십시오. MID 서버 외부 클라이언트와 외부 클라이언트가 동일한 네트워크에 있으면 개인 IP 주소를 사용하여 연결할 수 있습니다.

    상태 로그 분석 는 7.10.2 이상 및 8.18.2 미만 버전을 지원합니다 Elasticsearch .

    주:
    Elasticsearch 인덱스에서 인스턴스로 로그 데이터를 스트리밍하는 방법에 대한 고급 정보는 Now Support 지식베이스의 Elasticsearch 데이터 입력을 사용하여 로그 스트리밍 - 고급 가이드 [KB1080162] 문서를 참조하십시오.

    필요한 역할: evt_mgmt_admin

    프로시저

    1. 다음으로 이동 모두 > 상태 로그 분석 > 데이터 입력 > 데이터 입력.
    2. 데이터 입력 페이지에서 새로 만들기를 선택합니다.
    3. 데이터 입력을 Elasticsearch 선택합니다.
    4. 양식에서 필드를 채웁니다.
      필드에 대한 설명은 Elasticsearch 데이터 입력 구성 필드 문서를 참조하십시오.
    5. 옵션: 고급 구성 필드를 설정하려면 고급 을 선택합니다.
      필드에 대한 설명은 Elasticsearch 데이터 입력 구성 필드 문서를 참조하십시오. 나중에 고급 설정을 구성하는 방법에 대한 자세한 내용은 다음 문서를 참조하십시오 상태 로그 분석 에서 데이터 입력에 대한 Elasticsearch고급 설정을 수동으로 구성합니다..
    6. 전송 탭의 필드에 내용을 입력합니다.
      필드에 대한 설명은 Elasticsearch 데이터 입력 구성 필드 문서를 참조하십시오.
    7. 쿼리 설정 탭의 필드에 내용을 입력합니다.
      필드에 대한 설명은 Elasticsearch 데이터 입력 구성 필드 문서를 참조하십시오.
    8. 저장을 선택합니다.
      상태 로그 분석가 데이터 입력 테이블에 데이터 입력 기록을 추가합니다.
    9. 연결 테스트를 선택하여 데이터 입력이 올바르게 구성되었는지 확인합니다.

      상태 로그 분석MID 서버를 데이터 리포지토리에 연결하려고 시도합니다.

      데이터 입력이 클러스터에서 MID 서버 실행되도록 구성된 경우 시스템은 클러스터에 포함된 모든 항목을 MID 서버 리포지토리에 연결하려고 시도합니다. 하나 이상의 MID 서버가 연결되면 클러스터가 테스트를 통과합니다. 이 기능은 ServiceNow Store에서 제공되는 애플리케이션(상태 로그 분석버전 26.0.17 - 2023년 2월 이상)에서 지원됩니다.

      • 연결이 설정된 경우 연결 테스트 버튼이 꺼지고 게시 버튼이 활성화됩니다.
      • 연결에 실패하면 오류 메시지 필드에 실패한 이유가 표시됩니다. 이 필드는 스트리밍 오류가 발생한 경우에만 표시됩니다.

        문제를 해결하고, 구성을 수정한 경우 저장을 선택한 다음, 연결 테스트를 선택하여 연결을 다시 테스트합니다.

        주:
        연결이 성공적으로 생성되는 경우에만 데이터 입력 구성을 게시할 수 있습니다.
      주:
      변경 사항 되돌리기를 선택하여 마지막으로 게시된 구성으로 되돌릴 수 있습니다. 이 옵션은 이전에 게시된 구성을 수정하는 경우에만 사용할 수 있습니다.
    10. 게시 선택하여 데이터 입력을 에 게시합니다.MID 서버

    결과

    데이터 입력 구성 프로세스가 완료되었습니다. 상태 로그 분석데이터 입력 테이블에 데이터 입력 기록을 추가하고 데이터 입력 기록에 구성 파일을 첨부합니다. 데이터 입력이 인덱스의 Elasticsearch 로그 데이터를 인스턴스 ServiceNow 로 스트리밍하기 시작합니다.

    데이터 입력을 사용하여 Elasticsearch 로그를 스트리밍하는 방법에 대한 자세한 내용은 지식베이스의 Elasticsearch 데이터 입력을 사용한 스트림 로그 - 고급 가이드 [KB1080162] 문서를 참조하십시오.Now Support

    주:
    HLA 엔진이 다운되고 데이터 스트리밍이 중지되면 데이터 입력 구성 페이지 상단에 알림이 나타납니다. 이러한 경우 ServiceNow 지원 센터에 문의하십시오.

    다음에 수행할 작업

    데이터 입력이 스트리밍 데이터인지 확인하십시오.

    주:
    에서 로그 데이터를 Elasticsearch스트리밍하는 데 권한 관련 문제가 발생하는 경우 지식베이스의 Now SupportElasticsearch [KB0967366]에서 데이터 스트림에 대한 권한 부여 문서를 참조하십시오.