Configurez le AWS service de configuration pour envoyer des notifications d’événements à l’instance ServiceNow
Configurez le service de Amazon Web Services configuration (AWS) pour envoyer des notifications d’événements à l’instance ServiceNow pour tout changement dans l’état du cycle de vie d’une ressource.
Avant de commencer
- Assurez-vous que le module d’extension Découverte (com.snc.discovery) est installé et activé dans l’instance.
- Assurez-vous que vous disposez d’abonnements valides AWS (comptes de services) et que les centres de données logiques associés sont détectés.
- Assurez-vous que le mot de passe du compte utilisateur utilisé pour abonner l’instance à Simple Notification Service (SNS, Service de notifications simples) ne contient pas les caractères @ ou #.
- Assurez-vous qu’un AWS rôle disponible permettant d’accéder aux services et ressources suivants est disponible :
- SNS (en anglais seulement)
- AWS Service de configuration
- Types de ressources pour lesquels vous souhaitez suivre le changement de configuration
- ServiceNow Rôles :
- discovery_admin
- sn_cmp.cloud_event_integration : les informations d’identification d’accès d’un ServiceNow utilisateur disposant du rôle sn_cmp.cloud_event_integration sont requises pour abonner l’instance aux notifications SNS. Pour plus d’informations, consultez Créer un utilisateur et affecter un rôle à un utilisateur.
Pourquoi et quand exécuter cette tâche
La ServiceNow® détection pilotée par les événements utilise les événements pour mettre à jour les dernières informations de ressource dans la base de données de gestion des configurations (CMDB). Pour plus d'informations, consultez AWS Découverte pilotée par les événements.
Si vous utilisez Séparation de domaine pour Découverte dans le cloud, les événements sont également séparés par domaine. Par conséquent, vous pouvez afficher les détails d’un événement traité uniquement s’il appartient à votre domaine. Si un événement n’est associé à aucun compte de service, il est alors associé au domaine global.
Pendant le traitement des événements, le planificateur d'événements dans le cloud identifie le domaine du compte de service et l'affecte à l'événement. Si une erreur se produit lors de l'identification du domaine avant le traitement, il est parfois possible que l'événement ne soit pas affecté et devienne visible pour tous les domaines. Pour empêcher la visibilité des événements ayant échoué sur tous les domaines, vous pouvez définir la propriété sn_cmp.error_events.default_domain sur sys_id du domaine du fournisseur de service afin que seul l'administrateur du domaine du fournisseur de service puisse consulter les événements ayant échoué.