상태 로그 분석 아키텍처
상태 로그 분석는 엔드포인트나 Splunk 및 Elasticsearch와 같은 데이터 레이크에서 ServiceNow 인스턴스로 스트리밍하는 로그를 수집합니다.
ServiceNow 인스턴스는 MID 서버 커넥터 인스턴스를 통해 로그를 수신합니다. 상태 로그 분석 는 자율 머신 러닝(ML) 모델을 사용하여 로그 데이터의 예외를 식별하고 분류합니다. 그런 다음 예외를 그룹화하고 추가 알고리즘을 적용하여 문제의 근본 원인을 식별하는 데 도움을 줍니다.
다음 그림은 , Splunk, Filebeat및 Elasticsearch를 사용한 Rsyslog설정을 보여줍니다.