Configurar MID Server integrações

  • Versão de lançamento: Yokohama
  • Atualizado 11 de fev. de 2025
  • 2 min. de leitura
  • Configure uma integração para coletar e transmitir MID Server mensagens de log para sua instância ServiceNow para processamento por Análise de logs de integridade.

    Antes de Iniciar

    Importante:
    Você pode criar apenas uma MID Server integração por MID Server.
    • Certifique-se de que um MID Server esteja instalado e configurado com a capacidade de ingestão de log habilitada.

      Configuração do MID Server com capacidade de ingestão de log habilitada.

      Importante:
      Análise de logs de integridade não é compatível com IPv6. Para trabalhar com a aplicação, configure o MID Server para IPv4.
    • Se o endereço IP MID Server for exposto pela conversão de endereço de rede (NAT), um balanceador de carga ou um dispositivo semelhante, ele deverá ter um endereço IP público. Nas propriedades MID Server, adicione uma propriedade chamada mid.public_ip com o endereço IP público como o valor. Para obter mais informações, consulte Criar uma propriedade do MID Server.
    • Para obter informações sobre como enviar seus logs criptografados usando SSL TLS, consulte o artigo Streaming de dados com Rsyslog e Filebeat usando SSL [KB0866319] na Base de conhecimento Now Support.

    Função necessária: evt_mgmt_admin

    Procedimento

    1. Navegar até Espaços > Espaço de operações de serviços.
    2. No painel esquerdo, selecione o ícone do Launchpad de integrações ( ícone do Launchpad de integração)
    3. Na guia Procurar integrações, insira mid no campo de pesquisa.
    4. Selecione o bloco de integração MID Server.
      Nota:
      Se você iniciou o processo de integração sem atender a todos os pré-requisitos listados na seção Antes de começar, será exibida uma mensagem. Você tem a opção de cancelar a integração e concluir os requisitos ausentes ou continuar no modo de rascunho e preenchê-los mais tarde. Observe que você só pode ativar uma integração configurada quando todos os pré-requisitos forem atendidos. As integrações salvas que não foram ativadas estão disponíveis na guia Integrações instaladas em Integrations Launchpad, em Aguardando sua ação.
    5. No formulário Fornecer detalhes, preencha os campos.
      Para obter uma descrição dos campos, consulte MID Server campos de configuração de integração.
    6. Selecione Configurações avançadas e preencha os campos.
      Para obter uma descrição dos campos, consulte MID Server campos de configuração de integração.
    7. Selecione Save (Salvar).
      A integração é salva e o bloco está disponível na guia Integrações instaladas no Integrations Launchpad.
    8. Selecione Ativar para ativar a integração.
      A integração está ativada. Sua guia Visão geral é exibida.

    Resultado

    MID Server mensagens de log começam a ser transmitidas para sua instância ServiceNow. O bloco da integração está disponível na guia Integrações instaladas no Integrations Launchpad.

    O que Fazer Depois

    Revise o status do fluxo de dados de log e as origens da integração na guia Visão geral. Aproveite as informações exibidas para refinar como HLA lê os dados de log ajustando sua configuração de integração. Para obter mais informações, consulte Revisar o status e as origens do fluxo de dados de log de uma integração [n.
    Nota:
    Na guia Visão geral, você pode acessar diretamente as páginas Mapeamento de entrada de dados e Estruturas de tipo de origem com o contexto desta integração selecionando o ícone do menu Exibir ( ícone do menu Exibir) e escolhendo a opção relevante. O menu também permite que você acesse diretamente o Visualizador de logs, que mostra os logs brutos que esta integração ingere.