Anwendungsabhängigkeitszuordnung (ADM) für Discovery
Die Anwendungsabhängigkeitszuordnung (Application Dependency Mapping, ADM) erkennt CIs, indem TCP-Verbindungen zwischen Geräten erkannt werden.
Wenn ADM-Discovery aktiviert ist, DiscoveryFührt die ADM-Probes immer während der Durchsuchungsphase aus, um den TCP-Datenverkehr in Ihrem Netzwerk zu finden. Mit diesen TCP-Verbindungen DiscoveryKann zusätzliche CIs finden und Beziehungen zwischen ihnen erstellen.
IPv6 wird für ADM unterstützt.
Standard- und erweiterte ADM-Discovery
- Standard-ADM-Discovery
- Löst eine ADM-Probe aus, um einen einzelnen Snapshot von TCP-Verbindungen auf Zielcomputern mit zu erstellen
NetstatUndLsvonBefehle. Es werden jedoch keine neuen TCP-Verbindungen erkannt, die zwischen diesen 24-Stunden-Intervallen auftreten.Standard-ADM-Discovery ist standardmäßig aktiviert.
- Erweiterte ADM-Discovery (ADME)
- Löst eine erweiterte ADM-Probe aus, die ein Skript auf Hostcomputern installiert, auf denen DiscoveryVerwendet regelmäßige Beispiele aktiver TCP-Verbindungen. Sie können eine Reihe von Eigenschaften und Probe-Parametern verwenden, die mehrere Aspekte der erweiterten ADM-Discovery steuern.
ADME-Discovery ist standardmäßig nicht aktiviert.
Service-Mapping Verwendet die ADM-Probes für die verkehrsbasierte Discovery. Weitere Informationen finden Sie unter Discovery basiert auf Predictive Intelligence.
Anforderungen
- Windows
- Unix
- Solaris (auf Solaris-Computern ist erweitertes ADM in globalen Zonen verfügbar. Nur Standard-ADM ist für lokale Zonen verfügbar.)
- AIX
- HP-UX
So verwenden Sie das WMI-Protokoll: Version 3,0 von PowerShell Ist erforderlich.
Wenn Sie festgelegt haben WindowsServerausführungsrichtlinie zu RemoteSigned oder AllSigned kann ADME PowerShell-Skripts ausführen. Sie müssen importieren ServiceNowZertifikat an den vertrauenswürdigen Herausgeber, damit die Skripts ordnungsgemäß ausgeführt werden.
TCP-Nachverfolgungsdatei für erweiterten ADM
Das erste Mal DiscoveryStartet die erweiterte Probe, es werden keine TCP-Informationen erfasst. Stattdessen stellt die erweiterte Probe nur die TCP-Nachverfolgungsdatei bereit, in der Informationen zu erkannten TCP-Verbindungen gespeichert werden. Danach DiscoveryWird erneut ausgeführt. Die erweiterte Probe leitet den Inhalt der TCP-Nachverfolgungsdatei über den MID-Server an die Instanz zurück. Die Informationen werden in der CMDB gespeichert.
- Fenster:
administrator$\temp\{Your_instance_Name}. Während TCP-Verbindungen überwacht werden, werden die Informationen im Arbeitsspeicher gespeichert und später in der Datei gespeichert. - Linux:
/Tmp/{your_instance_Name}.
Wenn Sie erweitertes ADM deaktivieren, DiscoveryBereinigt die Ordner beim nächsten Mal aus dem Hostdateisystem DiscoveryWird ausgeführt, aber die TCP-Nachverfolgungsdatei bleibt erhalten.
Anforderungen für erweitertes ADM auf Linux-Computern
- Windows
- Unterstützung des Dienstprogrammtools: Netstat
- Erforderliche Sudoer-Befehle: Keine
- Zusätzliche Anforderungen: Keine
- AIX
- Unterstützung des Dienstprogramms-Tools:
- netstat
- Lsof (wenn netstat nicht funktioniert)
- Erforderliche Sudoer-Befehle:
Cmnd_Alias ADME_CMDS=/usr/bin/netstat -aan, /usr/sbin/lsof -iTCP -n -PDiscoAnwender ALLE=(root)NOPASSWD:ADME_CMDSStandardwerte:discoUser ! Anforderung
- Zusätzliche Anforderungen: Keine
- Unterstützung des Dienstprogramms-Tools:
- Solaris
- Unterstützung des Dienstprogramms-Tools:
- Netstat (für Solaris Version 11.2)
- Lsof (für Solaris-Versionen vor 11.2)
- Erforderliche Sudoer-Befehle:
Cmnd_Alias ADME_CMDS = /usr/bin/netstat,/opt/csw/bin/lsof -iTCP -n -P -zglobalDiscoAnwender ALLE=(root)NOPASSWD:ADME_CMDSStandardmäßig!ADME_CMDS !requirementsCmnd_Alias ADME_PS = /usr/ucb/psDiscoAnwender ALLE=(root) NOPASSWD:ADME_PSDisco ALL=(root) /usr/bin/pfilesDisco ALL=(root) /usr/bin/pgrepStandardmäßig!ADME_PS !requirementsHinweis:Sie müssen hinzufügen -Zglobal Damit lsof ausgeführt wird.
- Zusätzliche Anforderungen: Fügen Sie dem sicheren Pfad den lsof-Pfad hinzu. Beispiel: Wenn der Pfad zu lsof lautet /Opt/csw/bin , Der sichere Pfad muss sein Secure_path = /usr/bin:/usr/sbin:/bin:/sbin:/sbin:/opt/csw/bin Hinweis:Die Befehle mit
PSGelten für Standard-ADM sowie für erweiterte ADM.
- Unterstützung des Dienstprogramms-Tools:
- HP UX
- Unterstützung des Dienstprogrammtools: Lsof
- Erforderliche Sudoer-Befehle:
Cmnd_Alias ADME_CMDS = /usr/local/bin/lsof -iTCP -n -PDiscoAnwender ALLE=(root)NOPASSWD:ADME_CMDSStandardmäßig!ADME_CMDS !requirementsHinweis:Netstat wird nicht unterstützt.
- Zusätzliche Anforderungen: Keine
- CentOS und Ubuntu
- Unterstützung des Dienstprogrammtools: Keine
- Erforderliche Sudoer-Befehle:
Cmnd_Alias ADME_CMDS = /usr/sbin/lsof -iTCP -n -P, /usr/bin/netstat -antp, /sbin/ss -tlnp, /sbin/ss -tenpDiscoAnwender ALLE=(root)NOPASSWD:ADME_CMDSStandardmäßig!ADME_CMDS !requirements
- Zusätzliche Anforderungen: Keine
ADME_CMDSIst eine Variable, die auf eine Liste von Befehlen verweist./Usr/bin/Ist das Verzeichnis, in dem sich Ihr lsof und Ihr netstat befinden.DiscoAnwenderIst ein Anwender, der Stammzugriff haben muss.
Setup und Verwendung Erweiterter ADM
- Aktivieren Sie das erweiterte ADM mit der Eigenschaft „Glide.Discovery.enable_adme Discovery“ .
- Bestimmen Sie das Basisverzeichnis, in dem die TCP-Nachverfolgungsdatei auf den Hostcomputern gespeichert ist. Wenn Sie den Standort ändern möchten, Geben Sie es in diesen Discovery-Eigenschaften an :
Glide.Discovery.adme.Base_dir_unixMid.powershell.target_Base_dir
- Führen Sie basierend auf den Betriebssystemen der Hostcomputer einen der folgenden Schritte aus:
- Linux: Ändern Sie die Sudoers-Datei Um die erforderlichen Befehle einzubeziehen.
- Windows: Legen Sie fest
Mid.Windows.Management_ProtocolParameter auf dem MID-Server zur Verwendung von WinRM oder WMI. Dieser Parameter legt das Protokoll fest, das Ihr MID-Server für die Kommunikation mit Remote-Windows-Hosts verwendet.
- Erstellen Sie einen Zeitplan, und führen Sie die Discovery aus .
- Zeigen Sie die Ergebnisse in den TCP-Tabellen an .
- Steuern Sie optional sowohl die Größe der TCP-Nachverfolgungsdatei als auch die Nutzlast mithilfe von Parametern für die erweiterten ADM-Probes. Siehe TCP-Verbindungs-DiscoveryFür die Namen der Proben und Parameter.
Konfigurieren Sie ADM-Discovery-Parameter und -Eigenschaften
Mit Eigenschaften können Sie ADM-Discovery aktivieren oder deaktivieren und den Speicherort der TCP-Nachverfolgungsdatei für erweitertes ADM festlegen.