Configuration de l\'action Journaliser sur le serveur dans un(e) Tâche API
- Dernière mise à jour2025/11/04
Configuration de l\'action Journaliser sur le serveur dans un(e) Tâche API
Utilisez l\'action Journaliser sur le serveur pour transférer les journaux d\'exécution et personnalisés vers un serveur SIEM externe afin d\'assurer une surveillance centralisée et la conformité. Vous pouvez ajouter les en-têtes nécessaires, les niveaux de journalisation et les balises de source de données au journal personnalisé.
Prérequis
- autorisations de création et d\'exécution des Tâches API.
- Autorisations pour configurer le serveur SIEM.
- Connexions OAuth actives vers l\'instance ServiceNow. Pour plus d\'informations sur la configuration d\'une connexion ServiceNow OAuth, consultez Créer OAuth connexion.
- Un compte Pipedream avec une source nommée Logging. Dans le portail Pipedream, allez à pour créer une source. Lorsque vous créez une source, le portail crée un point de terminaison HTTP personnalisé. Utilisez ce point de terminaison comme serveur SIEM pour collecter les journaux.
Procédure
- Connectez-vous à votre Control Room.
-
Effectuez les actions suivantes pour ajouter le point de terminaison HTTP Pipedream en tant que serveur SIEM pour la journalisation.
-
Effectuez les étapes suivantes pour créer un(e) Tâche API.
-
Effectuez les étapes suivantes pour ajouter et configurer l\'action ServiceNow
Authentification.
-
Effectuez les étapes suivantes pour ajouter et configurer l\'action ServiceNow
Get Record.
-
Effectuez les étapes suivantes pour ajouter et configurer l\'action Log to Server.
- Sélectionnez Enregistrer pour enregistrer l\'automatisation.
Étapes suivantes
{
"method": "POST",
"path": "/",
"query": {},
"client_ip": "35.155.28.36",
"url": "https://04038b46964107d148cfdd251d89c826.m.pipedream.net/",
"headers": {
"host": "04038b46964107d148cfdd251d89c826.m.pipedream.net",
"content-length": "459",
"accept-encoding": "gzip;q=1.0,deflate;q=0.6,identity;q=0.3",
"accept": "*/*",
"user-agent": "Ruby",
"content-type": "application/x-ndjson"
},
"bodyRaw": "{\"logMessage\":{\"logContent\":\"servicenow incident logs\",\"variableValues\":{\"incident_state\":\"1\",\"incident_sys_id\":\"57af7aec73d423002728660c4cf6a71c\",\"incident_short_description\":\"API call issue\"}},\"executionId\":\"b2e45a6d-186b-4b96-a2a2-3509808909f9_88f3a7ff9e646cc7\",\"logLevel\":\"INFO\",\"sysLogSource\":\"incident_record\",\"botName\":\"servicenow-logging\",\"botId\":\"45\",\"logCreatedTime\":\"2025-10-24T18:13:41.267798Z\",\"_tenantId\":\"dc170ff6-42d0-4f3d-8e9f-1904278d77f8\"}\n",
"body": {
"logMessage": {
"logContent": "servicenow incident logs",
"variableValues": {
"incident_state": "1",
"incident_sys_id": "57af7aec73d423002728660c4cf6a71c",
"incident_short_description": "API call issue"
}
},
"executionId": "b2e45a6d-186b-4b96-a2a2-3509808909f9_88f3a7ff9e646cc7",
"logLevel": "INFO",
"sysLogSource": "incident_record",
"botName": "servicenow-logging",
"botId": "45",
"logCreatedTime": "2025-10-24T18:13:41.267798Z",
"_tenantId": "dc170ff6-42d0-4f3d-8e9f-1904278d77f8"
}
}