Konfigurieren Service Graph Connector für GCP Wird verwendet SGC Central
Verwenden Sie das Playbook, das mit verfügbar ist SGC Central Anwendung zum Einrichten von Service Graph Connector für GCP Zum Einholen GCP Projektdaten in CMDB.
Vorbereitungen
Installieren Service Graph Connector für GCP Version 1.8.0 oder höher von ServiceNow Store. Für ServiceNow Store Installationsschritte, siehe Installieren Sie eine ServiceNow Store-Anwendung .
Warum und wann dieser Vorgang ausgeführt wird
Die Playbook-Experience für Onboarding-Connectors wird mit aktiviert SGC Central In Service Graph-Arbeitsbereich Oder CMDB-Arbeitsbereich. Zum Konfigurieren von SGC Central Anwendung, siehe SGC Central konfigurieren Weitere Informationen zur Interaktion mit einem Playbook finden Sie unter Interagieren Sie mit Playbook .
Prozedur
-
Verwenden Sie zum Öffnen eine der folgenden Methoden SGC Central:
- Navigieren zu Arbeitsbereiche > Service Graph-Arbeitsbereich, Und wählen Sie im linken Navigationsbereich das Erfassungssymbol aus
Um zu öffnen SGC Central Ansicht.
- Navigieren zu Arbeitsbereiche > CMDB-Arbeitsbereich > SGC Centralan.
- Navigieren zu Arbeitsbereiche > Service Graph-Arbeitsbereich, Und wählen Sie im linken Navigationsbereich das Erfassungssymbol aus
-
Wählen Sie auf der Seite „Übersicht“ die Option aus Verbindung erstellen .
Tipp:Alternativ können Sie auswählen Verbindung erstellen Auf der Seite „alle Verbindungen“.
- Wählen Sie im Fenster Verbindung erstellen die aus GCP Connector-Typ und dann auswählen Verbindung erstellen .
-
Erfüllen Sie die ersten Voraussetzungen, wenn Sie eine Verbindung zum ersten Mal mit einem Connector einrichten.
Hinweis:Dieser Schritt ist nur beim erstmaligen Setup erforderlich. Weitere Informationen finden Sie unter Führen Sie erste Setup-Aufgaben durch, wenn Sie eine Verbindung in erstellen SGC Central.
-
Füllen Sie die Voraussetzungen für die Einrichtung von aus GCP Umgebung.
-
Richten Sie ein GCP Umgebung und erstellen Sie ein Java-Schlüsselspeicher-Zertifikat (JKS), um die von einem abgerufenen Sicherheitszertifikate zu verschlüsseln GCP Anwendung.
- In Voraussetzungen Phase des Playbooks: Wählen Sie aus Überprüfen Sie die Setup-Anweisungen Aktivität.
- Wählen Sie Aus Service Graph-Connector für GCP – Setup-Anweisungen Link zum Anzeigen der in enthaltenen Setup-Anweisungen Service Graph-Connector für GCP – Setup-Anweisungen [KB1220598] artikel in Now Support Knowledge Base.
- Notieren Sie sich das Passwort des Zielschlüsselspeichers. Sie müssen dieses Passwort beim Importieren des JKS-Zertifikats in angeben Service Graph Connector für GCP Anwendung.
- Wählen Sie aus Ich habe die Setup-Anweisungen gelesen Aktivieren Sie das Kontrollkästchen, um zu bestätigen, dass Sie eingerichtet haben GCP Umgebung gemäß den Anweisungen.
- Wählen Sie Fortsetzen.
- Nach Abschluss von Überprüfen Sie die Setup-Anweisungen Aktivität, wählen Sie aus Fahren Sie Fort .
-
Erstellen Sie ein X.509-Zertifikat, um das JKS-Zertifikat für zuzuordnen GCP Anwendung mit Service Graph Connector für GCP.
Hinweis:Sie können diesen Schritt überspringen, wenn Sie ein vorhandenes Zertifikat wiederverwenden, indem Sie auswählen Überspringen .
- In Voraussetzungen Phase des Playbooks: Wählen Sie aus Erstellen Sie ein X.509-Zertifikat Aktivität.
- Wählen Sie Neu.
- Füllen Sie im Formular die Felder aus.
Tabelle : 1. Erstellen Sie ein neues X.509-Zertifikatformular Feld Beschreibung Name Name des X.509-Zertifikats. Beispiel: SG-GCP-509Zertifikat-Org1.Schlüsselspeicher-Passwort Passwort für den Zugriff auf das JKS-Zertifikat, wie im Schritt angegeben 5.a.iii. Kurzbeschreibung Beschreibung des X.509-Zertifikats. - Wählen Sie im Abschnitt Anhänge die Option aus Datei Hinzufügen Zum Durchsuchen und Hochladen der Datei „Keystore.p12“ für das in Schritt erstellte JKS-Zertifikat 5.a.
- Wählen Sie aus Ich habe die Setup-Anweisungen gelesen Kontrollkästchen, nachdem Sie das Setup abgeschlossen haben.
- Nach Abschluss von Erstellen Sie ein X.509-Zertifikat Aktivität, wählen Sie aus Fahren Sie Fort .
-
Richten Sie ein GCP Umgebung und erstellen Sie ein Java-Schlüsselspeicher-Zertifikat (JKS), um die von einem abgerufenen Sicherheitszertifikate zu verschlüsseln GCP Anwendung.
- Wahlweise:
Laden Sie die Skripts herunter, die zum Aktivieren der Deep Discovery für erforderlich sind Service Graph Connector für GCP.
- In Voraussetzungen Phase des Playbooks wählen Sie aus Laden Sie GCP Deep Discovery-Skripts herunter Aktivität.
-
Laden Sie die Deep-Discovery-Skripts für herunter Linux Und Windows VMs.
Für weitere Informationen zur Deep-Discovery für Service Graph Connector für GCP, Siehe Service Graph Connector für GCP – Deep Discovery-Setup-Anweisungen [KB2213095] artikel in Now Support Knowledge Base.
- Nach Abschluss von Laden Sie GCP Deep Discovery-Skripts herunter Aktivität, wählen Sie aus Fahren Sie Fort .
-
Geben Sie Verbindungsdetails ein, und testen Sie die API-Verbindung für den Import GCP Daten.
- In Setup Phase des Playbooks wählen Sie aus Verbindung erstellen und testen Aktivität.
-
Füllen Sie im Formular die Felder aus.
Tabelle : 2. Verbindungsformular erstellen und testen Feld Beschreibung Verbindungsname Name zur Identifizierung von GCP Verbindungsdatensatz. Service-Account-E-Mail ServiceNow Service-Account, der zugeordnet ist GCP Anwendung. Schlüsselspeicher Name des X.509-Zertifikats, das Sie in Schritt erstellt haben 5.b. Schlüsselspeicher-Passwort Passwort für den Zugriff auf das JKS-Zertifikat, wie im Schritt angegeben 5.a.iii. Organisations-ID ID der Organisation, die dem zugeordnet ist GCP Anwendung. Discovery-Bereich Discovery-Bereich von GCP Anwendung. Verfügbare Optionen: - Organisation
- Wählen Sie Aus Organisation Wenn ServiceNow Service-Account hat Zugriff auf Daten in GCP Organisation.
- Projekte
- Wählen Sie Aus Projekte Wenn ServiceNow Service-Account hat Zugriff auf Daten in GCP Nur Projekte.
- Wählen Sie Aus Aktualisieren und testen Sie die Verbindung .
- Sobald der Verbindungstest abgeschlossen ist, wählen Sie aus Fahren Sie Fort .
- Wahlweise:
Konfigurieren Sie die Deep Discovery-Verbindungseigenschaften.
-
In Setup Phase des Playbooks wählen Sie aus Konfigurieren Sie Verbindungseigenschaften Aktivität.
Wenn Deep Discovery bereits für die Verbindung konfiguriert ist, werden die Werte im vorab ausgefüllt Deep Discovery-Eigenschaften Formular. Weitere Informationen zu den Deep Discovery-Verbindungseigenschaften für finden Sie GCP, Siehe Deep Discovery-Verbindungseigenschaften.
- Überprüfen Sie die vorab ausgefüllten Felder im Deep Discovery-Eigenschaften Formular.
- Nach Abschluss von Konfigurieren Sie Verbindungseigenschaften Aktivität, wählen Sie aus Fahren Sie Fort .
-
In Setup Phase des Playbooks wählen Sie aus Konfigurieren Sie Verbindungseigenschaften Aktivität.
-
Konfigurieren Sie den Importzeitplan, um Daten in regelmäßigen Abständen zu importieren.
- In Setup Phase des Playbooks wählen Sie aus Konfigurieren Sie den Importzeitplan Aktivität.
- Wählen Sie Aus Konfigurieren Sie den Importzeitplan .
- Erweitern Sie den übergeordneten geplanten Datenimport in der Liste „Zeitpläne importieren“, um auszuwählen SG-GCP-Organisation Zeitplan importieren.
-
In Konfigurieren Sie den Importzeitplan Wählen Sie das Dialogfeld aus Aktiv Aktivieren Sie das Kontrollkästchen, und geben Sie dann den Zeitplan und die Zeitdetails der Ausführung ein.
Weitere Informationen finden Sie unter Schedule a data import.
-
Wählen Sie Speichern.
Alternativ wählen Sie aus Jetzt Ausführen Um den Importzeitplan sofort auszuführen.
- Wählen Sie Fortsetzen.
- In Setup Phase des Playbooks wählen Sie aus Bestätigen Sie die Verbindungserstellung Aktivität zum Überprüfen, ob die Verbindung konfiguriert wurde.
Nächste Maßnahme
Wählen Sie Aus Zeigen Sie alle Verbindungen an Dient zum Überprüfen der Verbindungsdetails. Die konfigurierte Verbindung wird in der Liste der installierten Verbindungen angezeigt.