Configure o spoke do Kubernetes

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 2 min. de leitura
  • Integre o. ServiceNowE Kubernetes usando uma chave de API e um certificado para autenticação ServiceNowsolicitações.

    Antes de Iniciar

    • Solicitar uma assinatura de Integration Hub.
    • Ative o. Spoke do Kubernetes.
    • Função necessária: administrador

    Gere token e certificado da API do Kubernetes

    Gere um token de acesso e um certificado da sua conta do Kubernetes para autenticação de chave de API.

    Antes de Iniciar

    Requisitos do Kubernetes:
    • Conta do Kubernetes.
    • Função necessária: Administrador com credenciais na máquina host em que o Kubernetes está instalado.

    Por Que e Quando Desempenhar Esta Tarefa

    Conclua estas etapas na sua máquina host do Kubernetes. Consulte Documentação do Kubernetes Para obter instruções sobre como gerar seu token de API e certificado de cliente.

    Procedimento

    1. Na sua máquina host do Kubernetes, gere um token de acesso para interagir com as APIs do Kubernetes.
      Este token não expira.
    2. Copie e registre o token de acesso para criar registros de credencial no ServiceNowinstância.
    3. Gere um certificado de cliente para carregar no ServiceNowinstância.

    Carregue o certificado de cliente do Kubernetes

    Carregue o certificado de cliente do Kubernetes para seu ServiceNowInstância para autenticar solicitações de API na máquina host do Kubernetes.

    Antes de Iniciar

    Função necessária: administrador

    Procedimento

    1. Navegar até Tudo > LDAP do Sistema > Certificados.
    2. Clique em Nova.
    3. Preencha o formulário e insira o certificado no Certificado PEM campo.
      Para obter mais informações sobre como carregar certificados, consulte Carregue um certificado em uma instância .
    4. Clique em Enviar.

    Configure uma conexão para o spoke do Kubernetes

    Adicione e configure a conexão do Kubernetes para autenticar solicitações da ServiceNow no spoke do Kubernetes.

    Antes de Iniciar

    Função necessária: administrador

    Procedimento

    1. Navegar até Tudo > Automação de Processo > Workflow Studio.
    2. Clique na guia Integrações.
    3. Em Conexões , alterne e habilite o. Saída conexões.
    4. Localize o alias para Kubernetes e clique em Exibir detalhes .
      • Para configurar a conexão padrão e o registro de alias de credencial que é enviado junto com o spoke do Kubernetes, clique em Exibir detalhes .

        Conexão para o spoke do Kubernetes.

      • Para gerenciar mais de um registro de conexão Spoke do Kubernetes, você deve criar um novo registro de alias secundário clicando em Adicionar conexão . Para obter mais informações sobre como usar várias conexões, consulte Suporte a várias conexões.

      Se você estiver configurando o spoke pela primeira vez, clique em Configurar . Caso contrário, clique em Editar .

      Configuração de conexão pela primeira vez.

    5. Em Conexão preencha os campos.
      Campo Descrição
      Nome da conexão Nome para identificar o registro de alias de conexão do Kubernetes.
      URL de conexão Endereço IP e porta da máquina host em que o Kubernetes está instalado.
      Chave de API Token obtido do Kubernetes neste formato: Portador (token de acesso) .
      Configure uma conexão para o spoke do Kubernetes.
    6. Clique em Configure a conexão .

    Resultado

    A conexão do Spoke está configurada e pronta para ser usada.

    Desative a verificação remota de host SSL

    Uma propriedade do sistema impede o. Spoke do KubernetesDo processamento de respostas do Kubernetes. Defina o. com.glide.communications.httpclient.verify_hostnamepropriedade do sistema como falso para habilitar a integração.

    Antes de Iniciar

    Função necessária: administrador

    Procedimento

    1. Digite sys_properties.list no navegador de aplicações.
      A tabela Propriedades do sistema [sys_properties] é aberta.
    2. Pesquise a propriedade do sistema com.glide.communications.httpclient.verify_hostname.
    3. Defina o valor como falso.