Konfigurieren Sie die Datensammlung mithilfe von VPC-Flow-Protokollen
Aktivieren Service-MappingDient zum Durchführen der Discovery basierend auf Daten, die mit Virtual Private Cloud (VPC)-Protokollen erfasst wurden. Diese Methode ist für Organisationen relevant, die Amazon Webservices (AWS) verwenden.
Vorbereitungen
Stellen Sie sicher, dass Anmeldeinformationen für den AWS-Account im Anmeldeinformationsmodul der Plattform konfiguriert sind, indem Sie zu navigieren an. Weitere Informationen zu AWS-Anmeldeinformationen finden Sie unter Cloud-Anmeldeinformationen .
Erforderliche Rolle: administrator oder Service_Mapping_admin
Warum und wann dieser Vorgang ausgeführt wird
In Basissystemen verwendet die verkehrsbasierte Discovery nur TCP-bezogene Daten, die mit Hilfe von erfasst wurden netstat, ss, Und lsofBefehle. Discovery basierend auf NetFlow- und VPC-Protokollen erfordert eine zusätzliche Konfiguration.Sie können Ihre verkehrsbasierte Discovery durch Konfigurieren anreichern Service-MappingDient zur Verwendung von VPC-Flow-Protokollen. Für weitere Informationen über Service-MappingDiscovery-Flow basierend auf VPC-Flow-Protokollen, siehe Datensammlung und -Discovery mit VPC-Flow-Protokollen.
Amazon VPC hostet Amazon Elastic Compute Cloud (EC2)-Instanzen, die Amazon Webservices bereitstellen. VPC-Flow-Protokolle erfassen Daten zum IP-Datenverkehr, der an und von Netzwerkschnittstellen in der VPC geht.
Konfigurieren Sie ServiceNowAuszulösender Connector MID-ServerUm die Daten aus dem Flow-Protokoll zu erfassen und zu verarbeiten. Konfigurieren Sie in Bereitstellungen mit mehreren Flow-Protokollgruppen einen dedizierten Connector, der mit einer kompatibel ist MID-ServerFür jede Flow-Protokollgruppe. Mehrere Flow-Protokollgruppen verwenden dieselben AWS-Anmeldeinformationen.
Prozedur
- Konfigurieren Sie VPC-Flow-Protokolle auf der Amazon EC2-Konsole wie im offiziellen Dokument beschrieben AWSDokumentation.
-
Konfigurieren Service-MappingSo arbeiten Sie mit VPC-Flow-Protokollen:
-
Überprüfen Sie das Service-MappingErfasst Daten mithilfe von VPC-Flow-Protokollen:
- Auf AWS VPC-Flow-Protokolle Wählen Sie den neu konfigurierten Connector aus, und klicken Sie auf Jetzt ausführen Zum Starten des Datensammlungs-Flows und Ausfüllen der Tabelle „Flow-Verbindung“ [sa_Flow_connection].
- Navigieren zu an.
- Klicken Sie auf die Tabelle Flow-Verbindung [sa_Flow_connection].
- Unter Zugehörige Links , Klicken Sie auf Liste Anzeigen .
- Stellen Sie sicher, dass die Tabelle Daten enthält.