---
sourceDocument: Xanadu IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Xanadu IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Mapear dados de log brutos

# Mapear dados de log brutos {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 6 min. de leitura

O mapeamento de dados de log brutos que são transmitidos para sua instância determina como os dados são processados. Análise de logs de integridade estrutura automaticamente logs, cria métricas para detecção de anomalias e apresenta alertas com base em como seus dados são marcados.

## Antes de Iniciar

Função necessária: evt_mgmt_admin

## Por Que e Quando Desempenhar Esta Tarefa

Por padrão, Análise de logs de integridade tenta [mapear automaticamente](https://servicenow-prod.fluidtopics.net/ZXNynnFOdHvmdMQYL_llGg "Por padrão, o Análise de logs de integridade mecanismo de IA tenta mapear automaticamente cada linha de log de entrada para os marcadores corretos. Você pode alterar os resultados do mapeamento automático manualmente definindo uma função JavaScript.") cada linha de log de entrada para o marcador correto. Se as propriedades não forem descobertas automaticamente, mapeie as fontes de entrada de dados manualmente definindo uma função JavaScript.

Na função JavaScript, é necessário mapear somente o serviço de aplicativos. O mapeamento do componente e do tipo de origem é opcional: Análise de logs de integridade tenta extrair seus valores dos dados de log automaticamente. Se a tentativa falhar, ela atribuirá os valores padrão. Se você mapear o componente, mas não o tipo de origem ou vice-versa, o sistema tentará extrair o valor ausente dos dados do log. Se falhar, ele atribuirá o valor do componente ao tipo de origem ou vice-versa, dependendo de qual você mapeou. Este recurso é compatível com a aplicação Análise de logs de integridade, Versão 20.0.11 - julho de 2021, disponível na [ServiceNow Store](https://store.servicenow.com/sn_appstore_store.do#!/store/home).  
Nota:  
(Somente entradas de dados ACC) Quando o Agent Client Collector alterna para um MID Server diferente para fornecer proteção contra failover, ele deve alternar para uma entrada de dados ACC diferente. Portanto, todas as entradas de dados do ACC devem ter a mesma função JavaScript. Análise de logs de integridade fornece a função JavaScript publicada mais recente para todas as entradas de dados do ACC existentes e futuras, substituindo o script anterior. Este recurso é compatível com a aplicação Análise de logs de integridade, versão 22.0.12 - dezembro de 2021 e posterior, disponível na [ServiceNow Store](https://store.servicenow.com/sn_appstore_store.do#!/store/home). Para obter informações sobre proteção de failover em Agent Client Collector Análise de logs (ACC-L), consulte [Agent Client Collector Análise de log](https://servicenow-prod.fluidtopics.net/HJgvtgXgUyo248W0NumFuA "Agent Client Collector Análise de logs (ACC-L) permite transmitir dados de log dos hosts Linux e Windows para uma instância ServiceNow, usando o Agent Client Collector.").  
Nota:  
Você pode manipular dados de log brutos antes que Análise de logs de integridade os mapeie e estruture. Para obter mais informações, consulte [Editar dados de log brutos antes de processar](https://servicenow-prod.fluidtopics.net/v_~ST7VSYSDcQBoB875Ogg "Você pode modificar dados de log brutos e descartar ou dividir mensagens de log antes que elas sejam processadas no MID Servere, portanto, antes que Análise de logs de integridade os mapeie e estruture. Por exemplo, você pode impedir que dados confidenciais atinjam o sistema substituindo nomes de usuário e senhas por um asterisco (*).").

## Procedimento

1. Navegar até TodosAnálise de logs de integridadeMapeamentoMapeamento de entrada de dados.
2. Abra um registro.  
   Nota:  
   Na primeira vez em que o formulário Mapeamento de entrada de dados é exibido, Análise de logs de integridade busca amostras de log automaticamente. Nas sessões subsequentes, busque novas amostras selecionando Atualizar amostras.
3. **Opcional:** Para encaminhar a mensagem de log bruta completa, desabilite a detecção automática de propriedades de cabeçalho para esta entrada de dados selecionando Desabilitar detecção de cabeçalho.  
   Para obter mais informações, consulte [Detecção de propriedades do cabeçalho](https://servicenow-prod.fluidtopics.net/WPhiVUx0un_M1yIMg6oGUw "Em Análise de logs de integridade, a detecção automática de propriedades de cabeçalho separa o cabeçalho de transporte da mensagem de log interno e encaminha somente a mensagem de log interno para a estrutura do tipo de origem. A mensagem interna contém os dados de log reais sem incluir informações de envio.").
4. **Opcional:** Ative o modo de teste definindo o valor do modo de teste como LIGADO.  
   No modo de teste, Análise de logs de integridade não cria os tipos de origem, origens ou quaisquer outros objetos que ele cria no fluxo padrão para evitar o estouro do armazenamento Elasticsearch com dados de amostra. Para obter mais informações, consulte [Mapeamento e mapeamento automáticos de dados de log](https://servicenow-prod.fluidtopics.net/ZXNynnFOdHvmdMQYL_llGg "Por padrão, o Análise de logs de integridade mecanismo de IA tenta mapear automaticamente cada linha de log de entrada para os marcadores corretos. Você pode alterar os resultados do mapeamento automático manualmente definindo uma função JavaScript.").
5. **Opcional:** Veja como a função JavaScript atual afeta as linhas de log.
   1. Adicione uma mensagem de exemplo no campo Amostra manual de teste.
   2. Selecione Ir.
   3. Observe como a função JavaScript afeta as linhas de log.
   {#hla-data-input-mapping__substeps_lpl_xbt_f4b}
6. No campo Amostra de entrada bruta, escolha uma amostra de log que mostrará o efeito da sua nova função JavaScript nas linhas de log quando você a testar.
7. Defina uma função JavaScript que mapeie suas origens de entrada de dados para o serviço de aplicações, componente e tipo de origem corretos.  
   Nota:  
   (Somente entradas de dados do ACC) Certifique-se de que a função JavaScript possa ser usada para lidar com dados transmitidos por todas as entradas de dados do ACC.
   1. No console do JavaScript, altere a função JavaScript padrão fornecida, modifique uma função JavaScript personalizada existente ou defina uma nova.  
      Nota:  
      Além da função JavaScript padrão, Análise de logs de integridade fornece modelos de função JS para mapeamento de dados para Linux logs do SO transmitidos com syslog e Windows logs de eventos transmitidos com Filebeat ou com Winlogbeat logs de eventos transmitidos com Winlogbeat. Os modelos podem atuar como ponto de partida para o código de script personalizado. Este recurso é compatível com a aplicação Análise de logs de integridade, Versão 20.0.11 - julho de 2021, disponível na [ServiceNow Store](https://store.servicenow.com/sn_appstore_store.do#!/store/home).  
      {#hla-data-input-mapping__table_uwr_pvg_3pb__entry__2}

      | Modelo | Descrição |
      |-|-|
      | Linux Logs do SO transmitidos com Syslog | Script usado para mapear logs Linux. Mapeia logs dos vários daemons para os tipos de origem, componentes e serviços de aplicações corretos. Nota: Os logs devem ter um wrapper syslog para que esta função JavaScript funcione corretamente. |
      | Windows Eventlog transmitido com Filebeat | Script usado para mapear Windows Logs de eventos transmitidos com Filebeat. Mapeia e agrupa os vários serviços Windows para tipos de origem, componentes e serviços de aplicações |
      | Windows - Winlogbeat logs transmitidos com Winlogbeat | Script usado para mapear Windows Logs de eventos transmitidos com Winlogbeat. Mapeia os vários serviços Windows para os tipos de origem, componentes e serviços de aplicações corretos. |
      [Tabela 1. Modelos de função JavaScript]

      {#hla-data-input-mapping__table_uwr_pvg_3pb}  
      A função JavaScript para mapear dados de log brutos usa os seguintes objetos:
      * Assinatura: mapa de função (amostra, metadados)  
        {#hla-data-input-mapping__table_k1s_br1_24b__entry__2}

        | Objeto | Descrição |
        |-|-|
        | amostra | A amostra de log atual após o pré-processamento. |
        | metadados | Objeto que contém: * Fluxo de eventos: acesso via:\<metadata value\> . Por exemplo: metadata.eventStream.origin * Transformar cabeçalho 1: Acesso via:\<metadata value\> . Por exemplo: metadata.headers.i1.type * Transformar cabeçalho 2: acesso via:\<metadata value\> . Por exemplo: metadata.headers.i2.type * cabeçalho de transformação de tipo 3: acesso via:\<metadata value\> . Por exemplo: metadata.headers.i3.type * Atribuição de fallback: acesse via:\<metadata value\> . Por exemplo: metadata.fallBacks.host {#hla-data-input-mapping__ul_ufg_d2r_vnb} |
        [ ]

        {#hla-data-input-mapping__table_k1s_br1_24b}  
        Nota:  
        Você pode criar e associar vários serviços por tipo de origem.
      * Tipo e estrutura de retorno  
        Nota:  
        A função JavaScript retorna um mapa de duas entradas. Não altere esta estrutura de retorno.  
        {#hla-data-input-mapping__table_z3g_fs1_24b__entry__2}

        | Objeto | Descrição |
        |-|-|
        | aplicaçãoServiço | O serviço de aplicativos existente ao qual esta amostra será atribuída. Nota: O serviço de aplicativos deve ser vinculado a alertas de anomalia relacionados ao log. |
        | componente | O componente ao qual esta amostra será atribuída. |
        | sourceType | O tipo de origem ao qual esta amostra será atribuída. |
        [ ]

        {#hla-data-input-mapping__table_z3g_fs1_24b}
      * Para descartar uma mensagem de log, chame o `retorno drop()`.
      {#hla-data-input-mapping__ul_c4p_1fl_vnb}
   2. Teste a função JavaScript selecionando Testar.  
      O teste da função JavaScript permite que você exiba o resultado do script na amostra de log. Para obter uma descrição dos campos exibidos, consulte [Campos de resultado do teste de função JavaScript](https://servicenow-prod.fluidtopics.net/9bt~FOggBGHHPCz_5juLqw "Descrição dos campos de resultado do teste de função JavaScript.").  
      Nota:  
      Se sua nova função JavaScript não estiver se comportando conforme o esperado, você poderá reverter para a última publicada selecionando o link relacionado Reverter função JS.
   3. **Opcional:** Faça os ajustes necessários e teste a função JavaScript novamente.
   4. **Opcional:** Compare o resultado de vários testes.  
      Comparar os resultados de testes de várias versões da função JavaScript pode ajudar a refinar o script até que ele atinja o resultado desejado.
   {#hla-data-input-mapping__substeps_yyw_nxs_mmb}
8. Quando tiver finalizado a função JavaScript, selecione Salvar modelo para salvá-lo.  
   Você pode salvar a função JavaScript como um novo modelo ou substituir o modelo selecionado no momento.
   * Para salvar a função JavaScript como um novo modelo, insira um novo nome no campo Nome do modelo.
   * Para substituir o modelo selecionado atualmente no campo de modelos de função JS, deixe o campo Nome do modelo em branco.
   {#hla-data-input-mapping__ul_zr2_3jt_f4b}
9. Selecione Publicar para salvar a função JavaScript no banco de dados.

## Resultado

Quando a função JavaScript é publicada, Análise de logs de integridade a usa para mapear fontes de entrada de dados.

O novo script é adicionado automaticamente à lista de modelos de função JS que você pode escolher. Este recurso é compatível com a aplicação Análise de logs de integridade, Versão 20.0.11 - julho de 2021, disponível na [ServiceNow Store](https://store.servicenow.com/sn_appstore_store.do#!/store/home).

(Somente entradas de dados do ACC) Análise de logs de integridade fornece a função JavaScript publicada para todas as entradas de dados do ACC existentes e futuras. A nova função JavaScript substitui o script anterior.

## O que Fazer Depois

* (Opcional) [Edite os dados de log brutos](https://servicenow-prod.fluidtopics.net/v_~ST7VSYSDcQBoB875Ogg "Você pode modificar dados de log brutos e descartar ou dividir mensagens de log antes que elas sejam processadas no MID Servere, portanto, antes que Análise de logs de integridade os mapeie e estruture. Por exemplo, você pode impedir que dados confidenciais atinjam o sistema substituindo nomes de usuário e senhas por um asterisco (*).") antes que Análise de logs de integridade os mapeie e estruture. Se você quiser executar esta tarefa imediatamente, clique no link relacionado Ir para pré-processador para prosseguir para a página Pré-processador de entrada de dados.
* (Opcional) Ajuste a forma como o sistema lê os dados de log [refinando a estrutura do tipo de origem](https://servicenow-prod.fluidtopics.net/fa9Ns26zO06P7F650kvXjQ "Ajuste com precisão como Análise de logs de integridade lê suas mensagens de log interno e detecta anomalias, personalizando as propriedades extraídas na estrutura do tipo de origem."). Esta etapa permite reclassificar propriedades classificadas automaticamente e alterar rótulos mapeados automaticamente.
{#hla-data-input-mapping__ul_p2k_bds_fnb}
* **[Campos de resultado do teste de função JavaScript](https://servicenow-prod.fluidtopics.net/9bt~FOggBGHHPCz_5juLqw)**   
  Descrição dos campos de resultado do teste de função JavaScript.

**Conceitos relacionados**   

* [Mapeamento e mapeamento automáticos de dados de log](https://servicenow-prod.fluidtopics.net/ZXNynnFOdHvmdMQYL_llGg "Por padrão, o Análise de logs de integridade mecanismo de IA tenta mapear automaticamente cada linha de log de entrada para os marcadores corretos. Você pode alterar os resultados do mapeamento automático manualmente definindo uma função JavaScript.")  
**Tarefas relacionadas**   

* [Exibir os relacionamentos entre tipos de origem e origens de log](https://servicenow-prod.fluidtopics.net/6Yoy3FPiLrMkgeYfeRRP0g "Explore os relacionamentos muitos para muitos entre tipos de origem e origens de log em Análise de logs de integridade para ajudá-lo a otimizar o mapeamento de entrada de dados.")

