---
sourceDocument: Yokohama Now Platform-Fähigkeiten
sourceDocumentLink: https://www.servicenow.com/docs/r/de-DE/yokohama/servicenow-platform

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama Now Platform-Fähigkeiten

ft:clusterId :

    - platcap

bundleId :

    - platcap

workflow :

    - Platform


---

# Voraussetzungen für die Ausführung von Skripts

# Voraussetzungen für die Ausführung von Skripts {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 25. Juni 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 Minuten Lesedauer

Schließen Sie die Voraussetzungen ab, bevor Sie ausführen AWSSkripts.  
Wichtig:  
Stellen Sie sicher, dass Sie die in verfügbaren Skripts heruntergeladen haben Service Graph Connector für AWS. Weitere Informationen finden Sie unter [Laden Sie herunter AWSSkripts](https://www.servicenow.com/docs/kfm7uJaMpfIWREKjwr9oIg "Laden Sie herunter AWSSkripts, die im geführten Setup von enthalten sind Service Graph Connector für AWS.").  
Entscheiden Sie, ob die folgenden Details später während der Ausführung von verwendet werden sollen AWSSkripts:

* [ServiceNow IAM-Rolle](https://www.servicenow.com/docs/ZfbHMLmRdZRvwS3O4XPiqg#sgc-cmdb-aws-scripts-prereq__section_mxv_3l3_pzb)
* [ServiceNow IAM-Anwendername](https://www.servicenow.com/docs/ZfbHMLmRdZRvwS3O4XPiqg#sgc-cmdb-aws-scripts-prereq__section_sf3_rl3_pzb)
* [S3-Bucket für ServiceNow IAM-Rolle](https://www.servicenow.com/docs/ZfbHMLmRdZRvwS3O4XPiqg#sgc-cmdb-aws-s3-setup "Richten Sie einen S3-Bucket mit Lese- und Löschberechtigungen für ein ServiceNowIAM-Rolle zum Speichern und Löschen von SendCommand API-Antworten beim Importieren AWSDaten.")  
  Hinweis:  
  Definieren Sie einen S3-Bucket nur, wenn Sie verwenden [Deep-Discovery-Skripts](https://www.servicenow.com/docs/BgLzR3lDXNFlL3MOUK6r~Q#sgc-cmdb-aws-script-op__section_ahc_jwf_4zb).
{#sgc-cmdb-aws-scripts-prereq__ul_ylp_x1s_jzb}

## Bestimmen Sie ServiceNowIAM-Rolle {#sgc-cmdb-aws-scripts-prereq__section_mxv_3l3_pzb}

Bestimmen Sie die IAM-Rolle (Identity and Access Management), die schreibgeschützte Vorgänge in Mitgliedsaccounts ausführt, um die Konfigurationselemente (CIs) von abzurufen AWSUmgebung.

Standardmäßig ist CreateSnowOrganizationAccountAccessRoleInMemberAccount.yml Skript erstellt die IAM-Rolle „SnowOrganizationAccountAccessRole". Sie können den vom Skript erstellten Standardnamen verwenden oder eine neue IAM-Rolle erstellen. Wenn Sie jedoch als Eingabeparameter erforderlich sind, müssen Sie dieselbe IAM-Rolle in allen Skripts eingeben. Weitere Informationen finden Sie unter [Zum Einrichten erforderliche Skripts werden ausgeführt AWS](https://www.servicenow.com/docs/BgLzR3lDXNFlL3MOUK6r~Q "Sie müssen Skripts ausführen, die mit bereitgestellt werden Service Graph Connector für AWSZum Einrichten von AWSUmgebung zum Importieren von Daten.").

## Bestimmen Sie ServiceNowIAM-Anwendername {#sgc-cmdb-aws-scripts-prereq__section_sf3_rl3_pzb}

Bestimmen Sie den Namen des IAM-Anwenders, der annimmt ServiceNowIAM-Rolle in den Mitgliedsaccounts.

Standardmäßig ist Erstellt ServiceNowUser.yml Skript erstellt den NOWSGCAnwender-IAM-Anwender. Sie können den vom Skript erstellten Standardnamen verwenden oder einen neuen IAM-Anwender erstellen. Wenn Sie jedoch als Eingabeparameter erforderlich sind, müssen Sie denselben IAM-Anwendernamen in Skripts eingeben. Weitere Informationen finden Sie unter [Zum Einrichten erforderliche Skripts werden ausgeführt AWS](https://www.servicenow.com/docs/BgLzR3lDXNFlL3MOUK6r~Q "Sie müssen Skripts ausführen, die mit bereitgestellt werden Service Graph Connector für AWSZum Einrichten von AWSUmgebung zum Importieren von Daten.").

## Definieren Sie den S3-Bucket für die Deep Discovery {#ariaid-title2}

Richten Sie einen S3-Bucket mit Lese- und Löschberechtigungen für ein ServiceNowIAM-Rolle zum Speichern und Löschen von SendCommand API-Antworten beim Importieren AWSDaten.

### Vorbereitungen

Erforderliche Rolle: Anwendungsadministrator

### Warum und wann dieser Vorgang ausgeführt wird

Erstellen Sie einen S3-Bucket für Service Graph Connector für AWSAnwendung und aktivieren ServiceNowIAM-Rolle Um Zugriff auf diesen Bucket in der Organisation zu haben.  
Hinweis:  
Verwenden Sie einen S3-Bucket nur, wenn Sie eine Deep-Discovery für EC2-Instanzen durchführen möchten.

### Prozedur

1. Erstellen Sie einen S3-Bucket in einem AWSAccount-Region.  
   Siehe [Bucket wird erstellt](https://docs.aws.amazon.com/AmazonS3/latest/userguide/create-bucket-overview.html) Auf AWSDokumentationswebsite .  
   Hinweis:  
   Der S3-Bucket muss über die folgenden Berechtigungseinstellungen verfügen. {#sgc-cmdb-aws-s3-setup__table_cmg_bx2_lzb__entry__2}

   | Berechtigung | Einstellung |
   |-|-|
   | Zugriff | Bucket und Objekte nicht öffentlich |
   | S3 blockiert den öffentlichen Zugriff | Blockieren Sie den öffentlichen Zugriff auf S3-Buckets und -Objekte |
   [Tabelle : 1. S3-Bucket-Berechtigungen und ihre Einstellungen]

   {#sgc-cmdb-aws-s3-setup__table_cmg_bx2_lzb}

   Weitere Informationen finden Sie unter [S3 blockiert den öffentlichen Zugriff](https://docs.aws.amazon.com/AmazonS3/latest/userguide/access-control-block-public-access.html) Auf AWSDokumentationswebsite .
   {#sgc-cmdb-aws-s3-setup__creates3bucket}
{#sgc-cmdb-aws-s3-setup__creates3bucket}
2. Fügen Sie eine Bucket-Richtlinie hinzu.  
   Siehe [Bucket-Richtlinien](https://docs.aws.amazon.com/AmazonS3/latest/userguide/bucket-policies.html) Auf AWSDokumentationswebsite .  
   Um auf den S3-Bucket zuzugreifen, den Sie in erstellt haben [Schritt 1](https://www.servicenow.com/docs/ZfbHMLmRdZRvwS3O4XPiqg#sgc-cmdb-aws-s3-setup__creates3bucket), Die Bucket-Richtlinie muss die IAM-Instanzprofilrolle zulassen, die an die verwalteten EC2-Instanzen angehängt ist. Sie können entweder eine Bucket-Richtlinie erstellen oder Zugriff auf gewähren AWSmitgliedsaccount In der Bucket-Zugriffssteuerungsliste (ACL). Der Mitgliedsaccount muss die EC2-Instanzen enthalten.  
   Hinweis:  
   Hinzufügen von AWSmitgliedsaccount Mit der Bucket-ACL können alle Anwender und Rollen im Mitgliedsaccount auf den S3-Bucket zugreifen.  
   Beachten Sie beim Hinzufügen einer Bucket-Richtlinie den folgenden Beispielcode.

       {
           "Version": "2012-10-17",
           "Id": "S3PolicyforServiceNowIAMrole",
           "Statement": [
               {
                   "Sid": "EC2S3Access",
                   "Effect": "Allow",
                   "Principal": {
                       "AWS": "arn:aws:iam::<var class="keyword varname">AWS-ACCOUNT</var>:role/<var class="keyword varname">INSTANCE-PROFILE-ROLE-NAME</var>"
                   },
                   "Action": [
                       "s3:GetObject",
                       "s3:PutObject",
                       "s3:PutObjectAcl"
                   ],
                   "Resource": "arn:aws:s3:::<var class="keyword varname">DOC-EXAMPLE-BUCKET</var>/*"
               }
           ]
       }

   Wobei
   * <var class="keyword varname">QUELL-AWS-ACCOUNT </var>Ist AWSAccount ID des Mitglieds-Accounts, der die EC2-Instanzen enthält.
   * <var class="keyword varname">INSTANCE-PROFILE-ROLE-NAME </var>Ist das IAM-Instanzprofil, das an die EC2-Instanzen angehängt ist.

     Standardmäßig ist AmazonSSMForInstancesRoleSetup.yml Skript erstellt die IAM-Instanzprofilrolle „AmazonSSMForInstancesRole" und hängt die Rolle an die Bucket-Richtlinie „AmazonSSMManagedInstanceCore" an. Weitere Informationen finden Sie unter [Zum Einrichten erforderliche Skripts werden ausgeführt AWS](https://www.servicenow.com/docs/BgLzR3lDXNFlL3MOUK6r~Q "Sie müssen Skripts ausführen, die mit bereitgestellt werden Service Graph Connector für AWSZum Einrichten von AWSUmgebung zum Importieren von Daten.").
   * <var class="keyword varname">DOC-EXAMPLE-BUCKET </var>Ist der S3-Bucket-Name.
   {#sgc-cmdb-aws-s3-setup__ul_ktr_cny_mzb}  
   Die folgende Beispiel-Bucket-Richtlinie zeigt die Auswirkung, den Prinzipal, die Aktion und die Ressourcenelemente. Die Richtlinie ermöglicht AmazonSSMRoleForInstances, eine IAM-Instanzprofilrolle in einem Account mit ID `123456789000 `, `s3:GetObject `, `s3: PutObject `, Und `s3:PutObjectAcl `S3-Berechtigungen für `MyS3Bucket `Bucket.

       {
           "Version": "2012-10-17",
           "Id": "S3PolicyforServiceNowIAMrole",
           "Statement": [
               {
                   "Sid": "EC2S3Access",
                   "Effect": "Allow",
                   "Principal": {
                       "AWS": [
                           "arn:aws:iam::123456789000:role/AmazonSSMRoleForInstances",
                           "arn:aws:iam::123456789001:role/AmazonSSMRoleForInstances",
                           "arn:aws:iam::123456789002:role/AmazonSSMRoleForInstances",
                           "arn:aws:iam::123456789003:role/AmazonSSMRoleForInstances",
                           "arn:aws:iam::123456789004:role/AmazonSSMRoleForInstances"
                       ]
                   },
                   "Action": [
                       "s3:GetObject",
                       "s3:PutObject",
                       "s3:PutObjectAcl"
                   ],
                   "Resource": "arn:aws:s3:::myS3Bucket/*"
               }
           ]
       }

   {#sgc-cmdb-aws-s3-setup__bucket-policy}
{#sgc-cmdb-aws-s3-setup__bucket-policy}
3. Hängen Sie IAM-Berechtigungen an die Instanzprofilrolle an, damit EC2-Instanzen veröffentlicht werden SendCommand API-Antworten auf den S3-Bucket, den Sie in erstellt haben [Schritt 1](https://www.servicenow.com/docs/ZfbHMLmRdZRvwS3O4XPiqg#sgc-cmdb-aws-s3-setup__creates3bucket).  
   Siehe [Instanzprofile werden verwendet](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_use_switch-role-ec2_instance-profiles.html)Und [Hängen Sie eine IAM-Rolle an eine Instanz an](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/iam-roles-for-amazon-ec2.html#attach-iam-role)Auf AWSDokumentationswebsite.  
   Die IAM-Instanzprofilrolle, die an die verwalteten EC2-Instanzen angehängt ist, muss über verfügen `s3:GetObject `, `s3: PutObject `, Und `s3:PutObjectAcl `S3-Berechtigungen, um den Zugriff auf den S3-Bucket zu ermöglichen, wie in der folgenden Beispielrichtlinie gezeigt.

       {
           "Version": "2012-10-17",
           "Statement": [
               {
               "Sid": "PublishTerminalOutputToS3",
                   "Effect": "Allow",
                   "Action": [
                       "s3:PutObject",
                       "s3:GetObject",
                       "s3:PutObjectAcl"
                   ],
                   "Resource": "arn:aws:s3:::<var class="keyword varname">DOC-EXAMPLE-BUCKET</var>/*"
               }
           ]
       }

   Wo, <var class="keyword varname">DOC-EXAMPLE-BUCKET </var>Ist der S3-Bucket-Name.  
   Hinweis:  
   Stellen Sie sicher, dass Sie das Suffix hinzufügen `/* `Am Ende des Bucket-Namens, um die Erstellung von Dateien unter dem Bucket-Namen zu ermöglichen.

