상태 로그 분석에 지원되는 데이터 입력
상태 로그 분석 (HLA)을 사용하면 ServiceNow 인스턴스를 여러 유형의 데이터 입력에 연결할 수 있습니다.
- 수동 데이터 입력(수신기)은 로그 데이터가 푸시될 때까지 기다립니다. 이러한 데이터 입력을 위해서는 MID 서버에 네트워크 포트가 열려 있어야 합니다.
Rsyslog, Beats, Splunk, TCP,UDP, MID 서버, GCP PubSub 및 REST API.
에이전트 클라이언트 수집기 데이터 입력은 ServiceNow Store에서 제공하는 에이전트 클라이언트 수집기 로그 분석 애플리케이션에서 사용할 수 있도록 지원됩니다.
- 활성 데이터 입력(풀러)은 데이터 리포지토리에서 데이터를 끌어오는 커넥터입니다.
Elasticsearch, Splunk 폴링, Amazon CloudWatch, Amazon S3, Microsoft Azure Log Analytics, Microsoft Azure Event Hubs, 및 Apache Kafka.
모든 활성 데이터 입력에 대해 상태 로그 분석는 페일오버 보호를 위한 MID 서버 클러스터를 지원합니다. 활성 데이터 입력은 클러스터의 단일 MID 서버에서 실행됩니다. MID 서버가 실패하면 시스템은 구성된 순서대로 해당 작업을 클러스터에서 사용할 수 있는 다음 MID 서버로 이동합니다.
Elasticsearch 데이터 입력은 자격 증명을 사용하여 데이터 리포지토리 또는 데이터베이스에서 데이터를 가져옵니다. 데이터가 Elasticsearch에 있는 경우 상태 로그 분석에 다음이 있어야 합니다.- Elasticsearch에 대한 쿼리 권한 다음 중 한 가지 자격 증명 유형:
- 기본 인증(사용자 및 암호)
- AWS, Amazon AWS Cloud의 Elasticsearch
- 관련 Elasticsearch 클러스터에 대한 네트워크 연결
주:데이터 끌어오기를 시작하려면 상태 로그 분석가 올바른 인덱스를 향하고 있어야 합니다. - Elasticsearch에 대한 쿼리 권한
네이티브 ServiceNow 데이터 입력
- 클라우드 옵저버빌리티에서 상태 로그 분석으로 로그 스트리밍
-
상태 로그 분석은 ServiceNow® 클라우드 옵저버빌리티 애플리케이션(이전의 Lightstep)에서 수집한 로그 데이터를 처리할 수 있습니다. HLA는 클라우드 옵저버빌리티에서 네이티브 통합의 일부로 로그 스트리밍을 활성화하는 데 필요한 구성을 자동으로 설정합니다. 클라우드 옵저버빌리티에서 HLA로의 연결 설정은 클라우드 옵저버빌리티 애플리케이션에서 수행해야 합니다. HLA에서는 로그 데이터 자동 매핑 및 매핑 및 소스 유형 구조 조정에 설명된 대로 다른 데이터 입력 매핑 및 소스 유형 구조 기록과 동일한 방식으로 클라우드 옵저버빌리티의 로그 기록을 처리합니다. 클라우드 옵저버빌리티에 대한 자세한 내용은 Cloud Observability 설명서 탐색을 참조하십시오.