Connecteur du graphe de services pour AWS

  • Rversion finale: Zurich
  • Mis à jour 4 sept. 2025
  • 9 minutes de lecture
  • Utilisez le Connecteur du graphe de services pour AWS pour importer Amazon Web Services en toute sécurité des données (AWS) dans votre ServiceNow instance.

    Demander des applications dans l'App Store

    Visitez le site Web ServiceNow Store pour découvrir toutes les applications disponibles et pour obtenir des informations sur la procédure à suivre pour soumettre des demandes à la boutique. Pour obtenir des informations sur les notes de publication cumulatives pour toutes les applications publiées, consultez les ServiceNow Storenotes de publication relatives à l'historique des versions.

    L’intégration utilise AWS des technologies natives et AWS les meilleures pratiques de sécurité pour permettre aux équipes cloud de connecter les données dans leur ServiceNow flux de travail. Pour plus d’informations sur , Connecteur du graphe de services pour AWS consultez l’article Connecteur du graphe de services pour AWS : introduction sur le ServiceNow Community site.

    Versions prises en charge ServiceNow

    • Xanadu
    • Yokohama
    • Zurich

    Cas d'utilisation

    Voici des exemples d’utilisation de l’pour Connecteur du graphe de services différentes ServiceNow applications :

    • Visibilité des ressources, des relations et de l’état dans le cloud en temps réel.
    • Découverte approfondie d’applications pour les résultats ITAM ou SAM.
    • Résultat en matière de gouvernance et de conformité.

    Informations importantes pour la mise à niveau Connecteur du graphe de services pour AWS

    Avant de commencer le processus de mise à niveau, effectuez les tâches suivantes :
    • S’il existe des personnalisations, supprimez les enregistrements associés à la Connecteur du graphe de services pour AWS table Mises à jour du client [sys_update_xml]. Consultez Customer Updates table.
    • Mettez à niveau toutes les dépendances.
    Une fois que vous avez installé la dernière version du :Connecteur du graphe de services pour AWS
    • Effectuez une importation complète des données à partir de votre AWS instance. Vérifiez que la valeur du champ Utiliser la date et l’heure de la dernière exécution est désactivée pour toutes les sources de AWS données de la table Source de données [sys_data_source].
    • Téléchargez et réexécutez les AWS scripts. Consultez Configurer l'environnement AWS.

    Configuration d’une connexion pour le connecteur

    Vous pouvez configurer une connexion pour le connecteur à l’aide de la SGC Central vue du Espace de travail CMDB. La vue vous permet de détecter et d’installer des connecteurs, puis de gérer efficacement l’ensemble du cycle de vie de création, de modification, de surveillance et de débogage des connexions. Pour configurer le connecteur à l’aide de , reportez-vous à SGC Central la section Configurer Connecteur du graphe de services pour AWS à l’aide de SGC Central.
    Important :
    À moins de problèmes de configuration, utilisez la vue dans pour SGC CentralEspace de travail CMDB configurer la connexion du connecteur, car la méthode de configuration guidée est en cours de dépréciation.

    Tableau de bord des intégrations CMDB

    L’application Éléments communs d'intégration pour CMDB de l’App Store fournit un tableau de bord avec une vue centrale de l’état, des résultats de traitement et des erreurs de traitement de toutes les intégrations installées. Vous pouvez afficher les mesures pour toutes les exécutions d’intégration. Vous pouvez filtrer la vue en fonction d’une intégration spécifique CMDB , d’une durée spécifique ou d’une exécution d’intégration spécifique. Pour en savoir plus sur la surveillance AWS des intégrations dans le CMDB tableau de bord des intégrations, reportez-vous à la section CMDB Utilisation du tableau de bord des intégrations.

    Mappage de données

    Les données des sources de données sont mappées et transformées en définitions de classe d’éléments ServiceNow CMDB de AWS configuration (CI) à l’aide du moteur de transformation robuste (RTE). Les données sont insérées dans le ServiceNow CMDB moteur Identification et réconciliation (IRE).

    Remarque :
    Si le champ Date/heure de la dernière exécution pour une source de AWS données dans la table Source de données [sys_data_source] est vide, le connecteur importe toutes les données initiales disponibles. Si le champ Date/heure de la dernière exécution inclut un horodatage, le connecteur importe les données incrémentielles qui ont été ajoutées depuis l’exécution précédente.
    La table suivante répertorie l’ordre de calendrier d’importation, les sources de données et les calendriers d’importation du même nom, les tables intermédiaires, les tables cibles en tant que CMDB classes CI, le type d’exigence de calendrier d’importation et les dépendances de calendrier d’importation pour AWS.
    Tableau 1. Mappage de données pour AWS
    Ordre Nom

    (source de données ou calendrier d’importation)

    Table intermédiaire CMDB Classes CI Type de besoin de calendrier d’importation

    Importer les dépendances du calendrier

    1 SG-AWS-Organization SG-AWS-Organisation [sn_aws_integ_sg_aws_organization]

    Organisations dans le cloud

    Obligatoire

    Aucun

    2 SG-AWS-Org-Units SG-AWS-Org-Units [sn_aws_integ_sg_aws_org_units]

    Unité organisationnelle AWS

    Facultatif

    SG-AWS-Organization

    3 SG-AWS-Service-Account SG-AWS-Service-Account [sn_aws_integ_sg_aws_service_account]

    Compte de services dans le cloud

    Organisations dans le cloud

    Valeur de clé

    Obligatoire

    SG-AWS-Organization

    4 SG-AWS-Service-Account-Tags SG-AWS-Service-Account-Tags [sn_aws_integ_sg_aws_service_account_tags]

    Compte de services dans le cloud

    Valeur de clé

    Facultatif

    SG-AWS-Organization

    SG-AWS-Service-Account

    5 SG-AWS-Org-Unit-Accounts SG-AWS-Org-Unit-Accounts [sn_aws_integ_sg_aws_org_unit_accounts]

    Compte de services dans le cloud

    Facultatif

    SG-AWS-Organization

    SG-AWS-Service-Account

    6 SG-AWS-Datacenters SG-AWS-Datacenters [sn_aws_integ_sg_aws_datacenters]

    Compte de services dans le cloud

    Centre de données AWS

    Obligatoire

    SG-AWS-Organization

    SG-AWS-Service-Account

    7 SG-AWS-VPC SG-AWS-VPC [sn_aws_integ_sg_aws_vpc]

    Compte de services dans le cloud

    Réseau dans le cloud

    Centre de données AWS

    Valeur de clé

    Attributs d'extension Service Graph AWS

    Obligatoire

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    8 SG-AWS-Subnets SG-AWS-Sous-réseaux [sn_aws_integ_sg_aws_subnets]

    Zone de disponibilité

    Réseau dans le cloud

    Sous-réseau dans le cloud

    Centre de données AWS

    Valeur de clé

    Attributs d'extension Service Graph AWS

    Obligatoire

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    SG-AWS-VPC

    9 SG-AWS-Network-Interface SG-AWS-Network-Interface [sn_aws_integ_sg_aws_network_interface]

    Réseau dans le cloud

    Sous-réseau dans le cloud

    Interface réseau de gestion dans le cloud

    Centre de données AWS

    Valeur de clé

    Attributs d'extension Service Graph AWS

    Requis pour une instance d’ordinateur virtuel (VM)

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    SG-AWS-VPC

    10 SG-AWS-Sécurité-Group SG-AWS-Security-Group [sn_aws_integ_sg_aws_security_group]

    Réseau dans le cloud

    Groupe de sécurité de calcul

    Centre de données AWS

    Valeur de clé

    Attributs d'extension Service Graph AWS

    Requis pour une instance de VM

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    SG-AWS-VPC

    11 SG-AWS-Storage-Volume SG-AWS-Stockage-Volume [sn_aws_integ_sg_aws_storage_volume] Volume de stockage

    Instantané du volume de stockage

    Centre de données AWS

    Valeur de clé

    Attributs d'extension Service Graph AWS

    Requis pour une instance de VM

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    SG-AWS-VPC

    12 SG-AWS-Image-Private SG-AWS-Image [sn_aws_integ_sg_aws_image]

    Image

    Requis pour une instance de VM

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    SG-AWS-VPC

    13 SG-AWS-Image-Id SG-AWS-Image-ID [sn_aws_integ_sg_aws_image_id]

    Image

    Requis pour une instance de VM

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    SG-AWS-VPC

    14 SG-AWS-Hardware-Type SG-AWS-Hardware-Type [sn_aws_integ_sg_aws_hardware_type]

    Type de matériel

    Centre de données AWS

    Requis pour une instance de VM

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    SG-AWS-VPC

    15 SG-AWS-EC2 SG-AWS-EC2 [sn_aws_integ_sg_aws_ec2]

    Instance d'ordinateur virtuel

    Les CI suivants sont renseignés lors du remplissage du CI d’instance d’ordinateur virtuel :

    Serveur

    Point de terminaison de carte réseau virtuelle‎

    Mappage de stockage

    Point de terminaison de bloc

    Adresse IP

    Carte réseau

    Valeur de clé

    Facultatif

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    SG-AWS-VPC

    SG-AWS-Subnets

    SG-AWS-Network-Interface

    SG-AWS-Hardware-Type

    SG-AWS-Sécurité-Group

    SG-AWS-Storage-Volume

    SG-AWS-Image-Private

    SG-AWS-Image-Id

    16 SG-AWS-ELB-V1 SG-AWS-ELB-V1 [sn_aws_integ_sg_aws_elb_v1]

    Équilibreur de charge dans le cloud

    Groupe de sécurité de calcul

    Zone de disponibilité

    Centre de données AWS

    Valeur de clé

    Attributs d'extension Service Graph AWS

    Facultatif

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    17 SG-AWS-ELB-V2 SG-AWS-ELB-V2 [sn_aws_integ_sg_aws_elb_v2]

    Équilibreur de charge dans le cloud

    Groupe de sécurité de calcul

    Zone de disponibilité

    Centre de données AWS

    Valeur de clé

    Attributs d'extension Service Graph AWS

    Facultatif

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    18 SG-AWS-RDS SG-AWS-RDS [sn_aws_integ_sg_aws_rds]

    Base de données dans le cloud

    Centre de données AWS

    Valeur de clé

    Attributs d'extension Service Graph AWS

    Facultatif

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    19 SG-AWS-API-Gateway SG-AWS-API-GATEWAY [sn_aws_integ_sg_aws_api_gateway]

    Passerelle dans le cloud [cmdb_ci_cloud_gateway]

    Centre de données AWS

    Valeur de clé

    Attributs d'extension Service Graph AWS

    Facultatif

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    20 SG-AWS-Lambda SG-AWS-Lambda [sn_aws_integ_sg_aws_lambda]

    Fonction dans le cloud

    Facultatif

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    21 SG-AWS-S3 SG-AWS-S3 [sn_aws_integ_sg_aws_s3]

    Stockage d'objets dans le cloud

    Facultatif

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    22 SG-AWS-DynamoDb SG-AWS-DynamoDB [sn_aws_integ_sg_aws_dynamodb]

    Table DynamoDB

    Centre de données AWS

    Valeur de clé

    Attributs d'extension Service Graph AWS

    Facultatif

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    23 SG-AWS-Software-Inventory SG-AWS-Software-Inventory [sn_aws_integ_sg_aws_software_inventory]

    SG-AWS-Software-Staging [sn_aws_integ_sg_aws_temp_software_staging]

    Lorsque l’application Software Asset Management (SAM) n’est pas installée :

    Packages logiciels

    Instance logicielle

    Serveur

    Lorsque l’application SAM est installée :

    Installation de logiciel

    Serveur

    Facultatif

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    SG-AWS-VPC

    SG-AWS-Subnets

    SG-AWS-Network-Interface

    SG-AWS-Hardware-Type

    SG-AWS-Sécurité-Group

    SG-AWS-Storage-Volume

    SG-AWS-Image-Private

    SG-AWS-Image-Id

    SG-AWS-EC2

    24 SG-AWS-Software-Remove SG-AWS-Suppression des logiciels [sn_aws_integ_sg_aws_software_remove]

    Aucun

    Facultatif

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    SG-AWS-VPC

    SG-AWS-Subnets

    SG-AWS-Network-Interface

    SG-AWS-Hardware-Type

    SG-AWS-Sécurité-Group

    SG-AWS-Storage-Volume

    SG-AWS-Image-Private

    SG-AWS-Image-Id

    SG-AWS-EC2

    SG-AWS-Software-Inventory

    25 SG-AWS-SSM-SendCommand SG-AWS-SSM-SendCommand [sn_aws_integ_sg_aws_ssm_sendcommand]

    Application

    Processus en cours [cmdb_running_process]

    Connexions TCP [cmdb_tcp]

    Facultatif

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    SG-AWS-VPC

    SG-AWS-Subnets

    SG-AWS-Network-Interface

    SG-AWS-Sécurité-Group

    SG-AWS-Storage-Volume

    SG-AWS-Image-Private

    SG-AWS-Image-Id

    SG-AWS-EC2

    26 SG-AWS-Tags Balises SG-AWS [sn_aws_integ_sg_aws_tags]

    Table DynamoDB

    Équilibreur de charge dans le cloud

    Fonction dans le cloud

    Valeur de clé

    Facultatif

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    SG-AWS-ELB-V1

    SG-AWS-ELB-V2

    SG-AWS-DynamoDb

    SG-AWS-Lambda

    27 SG-AWS-VM-Hw-Consolidation SG-AWS-VM-Hw-Consolidation [sn_aws_integ_sg_aws_vm_hw_consolidation]

    Instance d'ordinateur virtuel

    Serveur

    Facultatif

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    SG-AWS-VPC

    SG-AWS-Subnets

    SG-AWS-Network-Interface

    SG-AWS-Sécurité-Group

    SG-AWS-Storage-Volume

    SG-AWS-Image-Private

    SG-AWS-Image-Id

    SG-AWS-EC2

    SG-AWS-Hardware-Type

    32 Grappe SG-AWS-Redshift SG-AWS-Redshift-Cluster [sn_aws_integ_sg_aws_redshift_cluster]

    Amazon Redshift

    Facultatif

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    33 SG-AWS-Get-Inventory SG-AWS-Get-Inventory [sn_aws_integ_sg_aws_get_inventory]

    Serveur

    Obligatoire

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    34 SG-AWS-GenericTags SG-AWS-GenericTags [sn_aws_integ_sg_aws_generictags]

    Ressource dans le cloud

    Valeur de clé

    Facultatif

    SG-AWS-Organization

    SG-AWS-Generic-Resources

    Ratio SG-AWS-SendCommand SG-AWS-SendCommand [sn_aws_integ_sg_aws_ssm_sendcommand] Aucun
    Remarque :
    La source de données SG-AWS-SendCommand n’a pas de classes CI CMDB cibles. Cette source de données renseigne les données dans la table intermédiaire sn_aws_integ_sg_aws_ssm_sendcommand, mais les enregistrements d’importation ne sont pas transformés et les ensembles d’importations restent dans l’état En attente.
    Facultatif

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    SG-AWS-VPC

    SG-AWS-Subnets

    SG-AWS-Network-Interface

    SG-AWS-Sécurité-Group

    SG-AWS-Storage-Volume

    SG-AWS-Image-Private

    SG-AWS-Image-Id

    SG-AWS-EC2

    36 SG-AWS-SSM-GetS3Object SG-AWS-SSM-GetS3Object [sn_aws_integ_sg_aws_ssm_gets3object]

    Serveur

    Processus en cours [cmdb_running_process]

    Connexions TCP [cmdb_tcp]

    Facultatif

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    SG-AWS-VPC

    SG-AWS-Subnets

    SG-AWS-Network-Interface

    SG-AWS-Sécurité-Group

    SG-AWS-Storage-Volume

    SG-AWS-Image-Private

    SG-AWS-Image-Id

    SG-AWS-EC2

    SG-AWS-SendCommand

    Pour en savoir plus sur l’emplacement d’enregistrement des données lors de l’extraction des données à partir de AWS, reportez-vous à la section CMDB classes ciblées dans Connecteur du graphe de services pour AWS et Types de ressources pris en charge AWS.

    Lorsque vous exécutez le test de diagnostic, les données sont chargées dans les tables suivantes :

    Vous pouvez utiliser l’application Centre d’intégration ETL pour afficher les cartes de données. Consultez Centre d'intégration ETL pour plus d'informations.

    Les AWS données de configuration pour chaque connexion sont stockées dans la table Propriétés de l’application Service Graph AWS [sn_aws_integ_sg_aws_application_properties].

    Pour plus d’informations sur la façon dont les informations CI sont extraites d’AWS, consultez l’article Connecteur du graphe de services pour AWS : spécifications fonctionnelles et CI sur le ServiceNow Community site.

    Prise en charge du VPC partagé et des sous-réseaux

    Importez les relations de CI établies entre les clouds privés virtuels (VPC), les sous-réseaux et les interfaces réseau hébergés dans différents AWS comptes. Par exemple, un VPC dans un AWS compte peut être connecté à un sous-réseau dans le même compte, qui peut ensuite se relier à une interface réseau et à une machine virtuelle dans un autre AWS compte.

    Ressources supplémentaires

    Consultez les articles suivants sur le ServiceNow Community site pour toute information supplémentaire sur la AWS mise en place :

    Contenu associé

    Connecteurs du graphe de services

    Activer les performances optimisées de la source de données SG-AWS-SendCommand

    Gestion des échecs d’importation pour les ressources volumineuses AWS

    Gestion des erreurs d’utilisation de la mémoire pour Connecteur du graphe de services pour AWS

    Gestion du cycle de vie des enregistrements dans Connecteur du graphe de services pour AWS

    Processus de suppression d’enregistrement dans Connecteur du graphe de services pour AWS