Configurar entradas de dados (Elasticsearch)
Configure uma entrada de dados para transmitir dados de log de índices Elasticsearch para sua instância ServiceNow.
Antes de Iniciar
Importante:
Análise de logs de integridade não é compatível com IPv6. Para trabalhar com a aplicação, configure o MID Server como IPv4.
- Você deve ter um MID Server instalado e configurado com a capacidade de ingestão de log habilitada.
- Se o endereço IP MID Server for exposto pela tradução de endereço de rede (NAT), um balanceador de carga ou um dispositivo semelhante, ele deverá ter um endereço IP público. Nas propriedades MID Server, adicione uma propriedade chamada mid.public_ip com o endereço IP público como o valor. Para obter mais informações, consulte Criar uma propriedade do MID Server.
Análise de logs de integridade oferece suporte a Elasticsearch versões 5.4 e superiores.
Nota:
Para obter informações avançadas sobre como transmitir dados de log de índices Elasticsearch para sua instância, consulte o artigo Logs de fluxo usando a entrada de dados do Elasticsearch - Guia avançado [KB1080162] na base de conhecimento Now Support.
Função necessária: evt_mgmt_admin
Procedimento
Resultado
A entrada de dados inicia o fluxo de dados de log dos índices Elasticsearch para sua instância.
Para obter mais informações sobre streaming de logs usando a entrada de dados Elasticsearch, consulte o artigo Fluxo de logs usando a entrada de dados do Elasticsearch - Guia avançado [KB1080162] na Base de conhecimento Now Support.
Nota:
Se o Análise de logs de integridade mecanismo de IA estiver inativo e os dados pararem de ser transmitidos, uma notificação será exibida na parte superior da página de configuração de entrada de dados. Quando isso acontecer, entre em contato com o suporte do ServiceNow.
O que Fazer Depois
Certifique-se de que a entrada de dados seja de dados de fluxo.
Nota:
Se você tiver problemas relacionados a permissões com dados de log de streaming de Elasticsearch, consulte o artigo Conceder privilégios para fluxos de dados do Elasticsearch [KB0967366] na Base de conhecimento Now Support.