---
sourceDocument: Xanadu IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Xanadu IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Criar uma política de log Agent Client Collector

# Criar uma política de log Agent Client Collector {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 min. de leitura

Crie uma nova política de log do ACC quando não houver nenhuma política padrão para o IC que você deseja que Agent Client Collector monitore.

## Antes de Iniciar

* A aplicação Agent Client Collector Análise de logs (ACC-L), disponível na [ServiceNow Store](https://store.servicenow.com/sn_appstore_store.do#!/store/home), deve ser instalada. Para obter mais informações, consulte [Agent Client Collector instalação](https://servicenow-prod.fluidtopics.net/lB2QQoJZb4LlEOMP2M6U0g "Você pode instalar o Agent Client Collector em qualquer máquina host compatível. O Agent Client Collector se conecta a um MID Server usando o protocolo HTTP/S e a conexão permanece ativa após ser estabelecida. Um MID Server pode lidar com vários agentes simultaneamente, enquanto um único agente trabalha com um MID Server de cada vez e alterna para um MID Server diferente quando necessário para fornecer proteção contra failover.").
* O Agent Client Collector vem com o usuário servicenow padrão. Certifique-se de que este usuário tenha acesso de leitura para habilitar Agent Client Collector para exibir todos os caminhos de log configurados. Por exemplo, o usuário Agent Client Collector servicenow que vem instalado com o sistema base não tem permissões para exibir os caminhos para /var/log/ em Linux e C:\\Windows\\System32 em Windows. Para obter informações sobre como configurar permissões para o usuário servicenow, consulte o artigo [Problemas de permissão negada ACC-L \[KB1117271\]](https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB1117271) na Base de conhecimento Now Support.
{#hla-acc-log-policies__ul_uyg_vx2_vsb}

Função necessária: agent_client_collector_admin

## Procedimento

1. Navegar até TodosAnálise de logs do ACCPolíticas de log do ACC.  
   A página Políticas exibe todas as Análise de logs políticas. Para obter uma lista das políticas que vêm com o sistema de base, consulte [Agent Client Collector Análise de logs políticas e verificações padrão](https://servicenow-prod.fluidtopics.net/zNnzLZj27PNf8OAZkXBpzg "Agent Client Collector Análise de logs fornece várias políticas e verificações padrão.").
2. Clique em Nova.  
   Nota:  
   Para obter informações gerais sobre como criar uma política do ACC, consulte [Criar uma nova política Agent Client Collector](https://servicenow-prod.fluidtopics.net/waxdsuEoQOSdQDLUSZ3pfQ "As políticas consistem nos ICs monitorados pelo Agent Client Collector e nas verificações executadas nesses ICs. Ao criar uma política, você configura um filtro que determina os ICs nos quais as verificações serão executadas. Por exemplo, uma política para executar verificações em todos os servidores web Apache. Você pode criar novas políticas ou editar as políticas padrão.").
3. No formulário, preencha os campos.  
   {#hla-acc-log-policies__table_ewl_c4m_vsb__entry__2}

   | Campo | Descrição |
   |-|-|
   | Nome | Um nome descritivo para a política. |
   | Descrição | Descrição da política. |
   | Status da publicação | Codificada como Rascunho, o que significa que a política ainda não foi publicada. Não é possível editar esse campo. |
   | Hierarquia | Codificado como Nenhum. Quando uma política secundária é adicionada à política, o valor muda para Primário. As políticas secundárias têm um valor de Child. |
   [Tabela 1. Formulário de definição de política]

   {#hla-acc-log-policies__table_ewl_c4m_vsb}
4. Na guia Verificações, associe a política de log à verificação relevante do remetente de log.  
   * Para Linux e Windows, exceto para logs de eventos Windows, selecione a definição de verificação log shipper.
   * Somente para logs de eventos Windows, selecione a definição de verificação log shipper for win events.
   {#hla-acc-log-policies__ul_trn_pcq_lsb}
5. Na guia ICs monitorados, especifique os ICs aos quais a política se aplica.
   1. Escolha o tipo de IC a ser monitorado.  
      * Tipo de IC monitorado por filtro: selecione o tipo de IC monitorado. Você pode restringir os ICs que serão monitorados usando condições de filtro.
      * Tipo de IC monitorado por script: especifique os ICs monitorados usando um script.
      * Tipo de IC monitorado por grupo do CMDB: especifique os ICs monitorados usando consultas de grupo do CMDB.

      {#hla-acc-log-policies__ul_cw1_bnl_vsb}

      Para obter mais informações sobre como escolher tipos de ICs monitorados, consulte [Criar uma nova política Agent Client Collector](https://servicenow-prod.fluidtopics.net/waxdsuEoQOSdQDLUSZ3pfQ "As políticas consistem nos ICs monitorados pelo Agent Client Collector e nas verificações executadas nesses ICs. Ao criar uma política, você configura um filtro que determina os ICs nos quais as verificações serão executadas. Por exemplo, uma política para executar verificações em todos os servidores web Apache. Você pode criar novas políticas ou editar as políticas padrão.").
   2. **Opcional:** Monitore somente os ICs associados a um serviço de aplicações selecionando Filtrar ICs monitorados por serviço de aplicações.  
      Você pode especificar os serviços de aplicações a serem monitorados usando condições de filtro. Agent Client Collector recuperará somente os logs de ICs associados a esses serviços de aplicações.
   {#hla-acc-log-policies__substeps_gz4_mps_4sb}
6. Salve a política de log.  
   Na lista relacionada Instâncias de verificação, um registro de instância de verificação é criado.
7. Abra o registro de instância de verificação relevante e selecione Editar na área restrita.
8. Selecione a lista relacionada Configurações de caminho de log.
9. Adicione um caminho de log para a instância de verificação.  
   Nota:  
   Uma verificação deve ter pelo menos um caminho de log configurado para habilitar logs de streaming. Para obter mais informações sobre verificações, consulte [Verificações e políticas](https://servicenow-prod.fluidtopics.net/se5cm9I8c7O11UIsdOV4iA "Uma verificação é uma combinação de um comando e sua configuração. A verificação é executada nos dispositivos de Agent Client Collectorpara coletar dados desses dispositivos.").
   1. Selecione Novo.
   2. No formulário, preencha os campos.  
      {#hla-acc-log-policies__table_ejm_p55_rqb__entry__2}

      | Campo | Descrição |
      |-|-|
      | Caminho | O caminho completo de de onde os logs são transmitidos. Você pode usar um curinga. Este campo é obrigatório. |
      | Componente | O tipo de dispositivo ou camada de pilha que fornece um contexto para os logs, usados para detecção e correlação de anomalias. Por exemplo: Tomcat. |
      | Tipo de origem | Define como Análise de logs de integridade lida com um tipo de log específico e analisa os dados do log. Por exemplo: Tomcat Catalina. |
      [Tabela 2. Novo formulário de configuração de caminho]

      {#hla-acc-log-policies__table_ejm_p55_rqb}
   3. **Opcional:** Para enviar logs de várias linhas usando Filebeat, configure as seguintes propriedades.  
      Esses parâmetros controlam como Agent Client Collector Análise de logs (ACC-L) lida com mensagens que abrangem várias linhas de texto.

      Para obter mais informações, consulte [Gerenciar mensagens](https://www.elastic.co/guide/en/beats/filebeat/current/multiline-examples.html) de várias linhas na documentação da Elastic.
      {#hla-acc-log-policies__table_i3n_1v5_rqb__entry__2}

      | Campo | Descrição |
      |-|-|
      | multiline.pattern (regex) | A expressão regular a ser correspondida. Nota: Você deve definir esta propriedade antes de configurar as propriedades multiline.match e multiline.negate. |
      | Atch multiline.m | Como o ACC-L combina linhas correspondentes em uma única linha de log. As opções disponíveis são Nenhum, Antese Depois. O padrão é Nenhum. |
      | multiline.negate | Opção para determinar se o padrão identificado nas linhas de log foi negado. As opções disponíveis são Nenhum, Verdadeiro e Falso. O padrão é Nenhum. |
      [ ]

      {#hla-acc-log-policies__table_i3n_1v5_rqb}
   4. **Opcional:** Defina as seguintes propriedades que controlam a configuração Filebeat do YML.  
      {#hla-acc-log-policies__table_o1d_stm_h5b__entry__2}

      | Campo | Descrição |
      |-|-|
      | Campos | Campo que permite incluir e excluir informações na saída. Por exemplo, você pode adicionar um campo para filtrar os dados do log. Adicione mais linhas de campo selecionando o ícone de adição ao lado do campo Valor: ![ícone de adição.](). Remova uma linha de campo selecionando o ícone de menos: ícone de ![menos.](). Para obter mais informações, consulte a descrição [Campos](https://www.elastic.co/guide/en/beats/filebeat/current/filebeat-input-log.html#filebeat-input-log-fields) de entrada de log na documentação da Elastic. |
      | Opções de Configuração | Campo que permite adicionar opções de configuração às linhas de log. Por exemplo, você pode adicionar a codificação a ser usada. Nota: Defina somente as opções de configuração compatíveis com Filebeat. Para obter mais informações, consulte a descrição [Opções de configuração](https://www.elastic.co/guide/en/beats/filebeat/current/filebeat-input-log.html#filebeat-input-log-options) de entrada de log na documentação da Elastic. |
      [ ]

      {#hla-acc-log-policies__table_o1d_stm_h5b}
   5. Selecione OK.  
      O caminho do log foi criado.
   {#hla-acc-log-policies__substeps_cr1_gs5_rqb}
10. Selecione Retornar à apólice.
11. No formulário de política, selecione Publicar.  
    O status Publicado da política muda para Publicado.
12. **Opcional:** Ative a política selecionando Ativar.
{#hla-acc-log-policies__steps_ivb_yhs_tqb}

## O que Fazer Depois

[Certifique-se de que a entrada de dados seja de fluxo de dados](https://servicenow-prod.fluidtopics.net/hy_QuhgKpBHP4s3Zt~Jrww "Verifique se as entradas de dados do ACC estão transmitindo dados corretamente, identificando e resolvendo problemas de streaming de log.").

