Découverte pour Alibaba Cloud
Alibaba Cloud Détection est l’une des offres globales de détection dans le cloud dans le cadre de travail IT Operations Management (ITOM) Visibilité. Il s’agit d’un processus automatisé utilisé pour analyser et identifier les Alibaba Cloud ressources au sein de l’infrastructure cloud de votre organisation. Ce processus de découverte est essentiel pour maintenir une base de données précise et digne de confiance : la Base de données de gestion des configurations (CMDB).
Découverte dans le cloud basée sur le schéma
- Comptes de service dans le cloud.
- Centres de données.
- Zones de disponibilité.
- Types de matériel.
Schémas de découverte et de mappage des services créer des éléments de configuration (CI) pour vos Alibaba Cloud ressources. En outre, les modèles découvrent les relations entre les ressources de Alibaba Cloud votre organisation, telles que Hébergé sur :: Hôtes.
Consultez la rubrique Alibaba Cloud Découverte à l’aide de schémas pour en savoir plus sur toutes les Alibaba Cloud ressources que vous pouvez découvrir à l’aide des modèles.
Vérifier les autorisations de REST API
Télécharger le Découverte dans le cloud Feuille de calcul Schémas afin que vous puissiez accorder aux utilisateurs les autorisations requises pour l’exécution des Découverte schémas. Outre les autorisations, la feuille de calcul comprend également des informations utiles telles que les noms de modèles, les types, les classes CI et les liens vers la documentation du fournisseur. De nouveaux modèles sont disponibles tous les trimestres. Vérifiez régulièrement pour vous assurer que vous disposez de la dernière version de la feuille de calcul.
Alibaba Cloud Configuration de découverte
Les étapes de base pour configurer la découverte Alibaba Cloud basée sur le schéma impliquent une préparation secondaire, comme l’installation des modules d’extension nécessaires et la ServiceNow AI Platform configuration des informations d’identification. Le rôle discovery_admin est requis pour créer des informations d’identification d’API ServiceNow AI Platform et des Alibaba Cloud comptes de service.
Le processus de détection nécessite une configuration dans Alibaba Cloud, comme la configuration des rôles Gestion des identités et des accès. Les autorisations de découverte des utilisateurs sont déterminées par leur niveau d’accès Alibaba Cloud dans Alibaba Cloud.
Pour favoriser une détection appropriée, l’utilisateur Alibaba Cloud doit avoir au moins un accès en lecture seule aux services nécessaires Alibaba Cloud .
| Utilisateur Alibaba Cloud | Autorisations de découverte |
|---|---|
| Compte racine (compte principal) | Accès complet à toutes les ressources et à tous les Alibaba Cloud services, y compris Elastic Compute Service (ECS), Object Storage Service (OSS), Relational Database Service (RDS) et Resource Access Management (RAM). Peut créer et gérer des utilisateurs de RAM, attribuer des autorisations et effectuer des opérations de facturation. |
| Utilisateur de RAM | Accès à des ressources et à des services spécifiques Alibaba Cloud en fonction des politiques affectées. Peut recevoir un accès en lecture seule à des fins de découverte. |
| Rôle RAM (AssumedRoleUser) | Accès temporaire aux ressources et aux services en fonction des politiques de Alibaba Cloud rôles supposés. Utile pour les accès entre comptes, les accès temporaires ou l’accès par instances ECS. |
| Profil typique | Rôles et autorisations | Responsabilité | Lien vers la documentation détaillée |
|---|---|---|---|
| ServiceNow administrateur ou spécialiste de la mise en œuvre informatique | administrateur | Installez les applications du magasin et mettez-les à jour à chaque version du magasin :
|
ITOM Mises à niveau du magasin |
| Administrateur ServiceNow | administrateur |
|
Create the MID Server user and grant the role |
| Administrateur ServiceNow | administrateur, mid_server | Installez un serveur MID. | |
| Administrateur ServiceNow | administrateur | Vérifiez que le serveur MID est correctement installé. | Validate the MID Server |
| Administrateur ServiceNow | administrateur | Affecter aux utilisateurs des rôles discovery_admin et leur donner l’autorisation de détection. | Managing roles |
| Administrateur de cloud ou administrateur de Découverte | discovery_admin | Création de Alibaba Cloud comptes de service | Configurer des Alibaba Cloud comptes de service |
| Administrateur de cloud ou administrateur de Découverte | La personne qui configure les informations d’identification API doit avoir le rôle discovery_admin dans ServiceNow et doit avoir accès au et Access Key Secret.Alibaba Cloud Access Key ID | Configuration des Alibaba Cloud informations d’identification API | Créer des Alibaba Cloud informations d’identification API |
| Administrateur de Discovery | discovery_admin | Utiliser Schémas de découverte et de mappage des services | Alibaba Cloud Découverte à l’aide de schémas |
| Administrateur de Discovery | discovery_admin | Configurer un calendrier de découverte pour Alibaba Cloud |