Discovery für Alibaba Cloud
Alibaba Cloud Discovery ist eines der allgemeinen Cloud-Discovery-Angebote im Transparenz-Framework für IT Operations Management (ITOM). Es handelt sich um einen automatisierten Prozess, der zum Scannen und Identifizieren verwendet wird Alibaba Cloud Ressourcen in der Cloud-Infrastruktur Ihrer Organisation. Dieser Discovery-Prozess ist entscheidend für die Aufrechterhaltung einer genauen und vertrauenswürdigen Datengrundlage – der Konfigurationsverwaltungsdatenbank (CMDB).
Musterbasierte Cloud-Discovery
- Cloud-Service-Accounts.
- Rechenzentren.
- Verfügbarkeitszonen.
- Hardwaretypen.
Muster für Discovery und Service-Mapping Erstellen Sie Konfigurationselemente (CIs) für Ihren Alibaba Cloud Ressourcen. Darüber hinaus erkennen Muster die Beziehungen zwischen Ihren Organisationen Alibaba Cloud Ressourcen, z. B. gehostet auf :: Hosts.
Siehe Alibaba Cloud Discovery mithilfe von Mustern Um mehr über alle zu erfahren Alibaba Cloud Ressourcen, die Sie anhand von Mustern erkennen können.
Überprüfen Sie die REST-API-Berechtigungen
Laden Sie herunter Cloud-Discovery Mustertabelle So können Sie Anwenderberechtigungen gewähren, die für die Ausführung von erforderlich sind Discovery Muster. Neben Berechtigungen enthält die Tabelle auch nützliche Informationen wie Musternamen, Typen, CI-Klassen und Links zur Lieferantendokumentation. Neue Muster sind vierteljährlich verfügbar. Überprüfen Sie daher regelmäßig, um sicherzustellen, dass Sie über die neueste Version der Tabelle verfügen.
Alibaba Cloud Discovery-Konfiguration
Die grundlegenden Schritte zum Konfigurieren der musterbasierten Discovery für Alibaba Cloud Beziehen Sie die Vorbereitung auf ein ServiceNow AI Platform Seite wie die Installation der erforderlichen Plugins und das Einrichten von Anmeldeinformationen. Die Rolle „Discovery_admin“ in ServiceNow AI Platform Ist zum Erstellen erforderlich Alibaba Cloud API-Anmeldeinformationen und Service-Accounts.
Der Discovery-Prozess erfordert eine Konfiguration innerhalb von Alibaba Cloud, Wie das Einrichten von Rollen für Identitäts- und Zugriffsmanagement. Die Discovery-Berechtigungen von Alibaba Cloud Anwender werden anhand ihrer Zugriffsebenen innerhalb von bestimmt Alibaba Cloud.
Zum Heraufstufen der richtigen Discovery Alibaba Cloud Der Anwender muss mindestens schreibgeschützten Zugriff auf die erforderlichen haben Alibaba Cloud Services.
| Alibaba Cloud-Anwender | Discovery-Berechtigungen |
|---|---|
| Stammaccount (Hauptaccount) | Vollständiger Zugriff auf alle Alibaba Cloud Ressourcen und Services, einschließlich Elastic Compute Service (ECS), Object Storage Service (OSS), relationalen Datenbankservice (RDS) und Ressourcenzugriffsmanagement (RAM). Kann RAM-Anwender erstellen und verwalten, Berechtigungen zuweisen und Abrechnungsvorgänge durchführen. |
| RAM-Anwender | Zugriff auf spezifisch Alibaba Cloud Ressourcen und Services basierend auf zugewiesenen Richtlinien. Kann schreibgeschützter Zugriff zu Discovery-Zwecken gewährt werden. |
| RAM-Rolle (AssumedRoleUser) | Temporärer Zugriff auf Alibaba Cloud Ressourcen und Services basierend auf Richtlinien für angenommene Rollen. Nützlich für kontoübergreifenden Zugriff, temporären Zugriff oder Zugriff durch ECS-Instanzen. |
| Typische Persona | Rollen und Berechtigungen | Verantwortlichkeit | Link zur detaillierten Dokumentation |
|---|---|---|---|
| ServiceNow Administrator oder IT-Implementierungsspezialist | Administrator | Installieren Sie die Store-Anwendungen, und aktualisieren Sie sie bei jedem Store-Release:
|
ITOM Upgrades speichern |
| ServiceNow-Administrator | Administrator |
|
Create the MID Server user and grant the role |
| ServiceNow-Administrator | administrator, Mid_Server | Installieren Sie einen MID-Server. | |
| ServiceNow-Administrator | Administrator | Überprüfen Sie, ob der MID-Server ordnungsgemäß installiert ist. | Validate the MID Server |
| ServiceNow-Administrator | Administrator | Zuweisen von Anwendern mit Rollen „Discovery_admin“ und Erteilen von Berechtigungen für die Discovery. | Managing roles |
| Cloud-Administrator oder Discovery-Administrator | Discovery_admin | Wird Erstellt Alibaba Cloud Service-Accounts | Alibaba Cloud-Servicekonten einrichten |
| Cloud-Administrator oder Discovery-Administrator | Die Person, die die API-Anmeldeinformationen konfiguriert, muss über die Rolle „Discovery_admin“ in verfügen ServiceNow Und müssen Zugriff auf haben Alibaba Cloud Access Key IDUnd Access Key Secret. | Wird Konfiguriert Alibaba Cloud API-Anmeldeinformationen | Erstellen Alibaba Cloud API-Anmeldeinformationen |
| Discovery-Administrator | Discovery_admin | Muster für Discovery und Service-Mapping verwenden | Alibaba Cloud Discovery mithilfe von Mustern |
| Discovery-Administrator | Discovery_admin | Richten Sie einen Discovery-Zeitplan für ein Alibaba Cloud |