---
sourceDocument: Xanadu IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Xanadu IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Identificar e resolver problemas de streaming de log

# Identificar e resolver problemas de streaming de log {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

Identifique e resolva problemas de streaming de log para garantir que as entradas de dados que você configurou para Análise de logs de integridade estejam transmitindo dados corretamente para sua instância ServiceNow.

## Antes de Iniciar

Função necessária: evt_mgmt_admin

## Procedimento

1. Navegar até TodosAnálise de logs de integridadeOrigens do fluxo.  
   A página Origens de fluxo mostra todas as entradas de dados e os MID Servers que estão recebendo logs deles.  
   Nota:  
   * Quando Pesquisar nomes de host é selecionado na [configuração de entrada de dados avançada](https://servicenow-prod.fluidtopics.net/lCrBZcgbR5N0ovnqMm4Bww "Quando você configura uma entrada de dados com sucesso, Análise de logs de integridade adiciona um registro à tabela Entradas de dados e anexa o arquivo de configuração a ele. Você pode definir configurações avançadas para sua entrada de dados. Definir configurações avançadas é opcional."), a página Origens de fluxo mostra o nome do host de dispositivos que usam um remetente Rsyslog ou Filebeat. Para índices Elasticsearch, ele exibe o nome do índice.
   * Origens de fluxo também estão disponíveis como uma lista relacionada no formulário de entrada de dados. A lista relacionada exibe somente os dispositivos de endpoint relevantes para essa entrada de dados.
   {#hla-data-input-streaming__ul_cdw_hlj_nsb}
2. Selecione um registro de entrada de dados para exibir os dados de streaming de suas origens e identificar problemas de streaming e sua possível causa.  
   Por exemplo, se a hora do último evento registrado para um servidor de endpoint de entrada de dados for ontem, esse servidor poderá estar inativo ou configurado incorretamente. Um problema de fluxo também pode ser causado pelo arquivo de configuração de entrada de dados que não está instalado no endpoint.  
   {#hla-data-input-streaming__table_k2m_wq3_qmb__entry__2}

   | Filtro | Descrição |
   |-|-|
   | Status | O status da origem. Um marcador vermelho indica que esta origem não transmitiu dados na última hora. |
   | Hora do último evento | A última vez registrada em que um evento chegou a MID Server no último intervalo de um minuto. Análise de logs de integridade atualiza continuamente a hora do último evento. Se a hora do último evento não estiver atualizada, os dados não serão transmitidos. |
   | Linhas de log bruto/segundo | O número médio de linhas de log brutas que foram transmitidas para MID Server por segundo no último intervalo de um minuto. Nota: Este valor representa o número de linhas de log brutas antes do pré-processamento. |
   | Linhas de log pré-processadas/segundo | O número médio de linhas de log pré-processadas que foram transmitidas para MID Server por segundo no último intervalo de um minuto. Nota: Este valor pode ser diferente do número de linhas de log brutas por segundo. Por exemplo, a diferença pode ser resultado de logs descartados durante o pré-processamento. |
   [ ]

   {#hla-data-input-streaming__table_k2m_wq3_qmb}
3. Investigue e resolva quaisquer problemas de fluxo de dados.  
   Nota:  
   Se você tiver problemas relacionados a permissões com dados de log de streaming de Elasticsearch, consulte o artigo [Concessão de privilégios para fluxos de dados do Elasticsearch \[KB0967366\]](https://support.servicenow.com/kb?id=kb_article_view&sys_kb_id=9648a9281b61b4100b8a9979b04bcb04) na Base de conhecimento de Now Support.

## O que Fazer Depois

Quando os logs estiverem sendo transmitidos corretamente, prossiga para [mapear os dados de log brutos](https://servicenow-prod.fluidtopics.net/yhd1RmXm~57vlYMoxXUvFg "O mapeamento de dados de log brutos que são transmitidos para sua instância determina como os dados são processados. Análise de logs de integridade estrutura automaticamente logs, cria métricas para detecção de anomalias e apresenta alertas com base em como seus dados são marcados.").  
Nota:  
Você pode optar por [editar os dados de log brutos de entrada](https://servicenow-prod.fluidtopics.net/v_~ST7VSYSDcQBoB875Ogg "Você pode modificar dados de log brutos e descartar ou dividir mensagens de log antes que elas sejam processadas no MID Servere, portanto, antes que Análise de logs de integridade os mapeie e estruture. Por exemplo, você pode impedir que dados confidenciais atinjam o sistema substituindo nomes de usuário e senhas por um asterisco (*).") antes que Análise de logs de integridade os processe. Por exemplo, o pré-processamento permite descartar partes de log ou remover dados confidenciais de seus logs. Esta tarefa é opcional.

