Service Graph Connector für AWS
Verwenden Sie Service Graph Connector für AWS Zum sicheren Einbringen Amazon Web Services( AWS) Daten in Ihr ServiceNow Instanz.
Apps im Store anfordern
Besuchen Sie die ServiceNow Store-Website, um alle verfügbaren Apps anzuzeigen und Informationen zum Senden von Anforderungen an den Store zu erhalten. Kumulative Informationen zum Release für alle veröffentlichten Apps finden Sie in den Release-Hinweisen zum ServiceNow Store-Versionsverlauf.
Die Integration verwendet AWS Native Technologien und AWS BEST Practices für Sicherheit, mit denen Cloud-Teams die Daten in ihren verbinden können ServiceNow Workflow. Weitere Informationen zu finden Service Graph Connector für AWS, Siehe Service Graph Connector für AWS – Einführung artikel in ServiceNow Community Website.
Unterstützt ServiceNow Versionen
- Xanadu
- Yokohama
- Zurich
Anwendungsfälle
Im Folgenden finden Sie Beispiele für die Verwendung von Service Graph Connector Für verschiedene ServiceNow Anwendungen:
- Einblick in Cloud-Ressourcen, -Beziehungen und -Status in Echtzeit.
- Deep Discovery von Anwendungen für ITAM- oder SAM-Ergebnisse.
- Governance- und Compliance-Ergebnis.
Wichtige Informationen für das Upgrade Service Graph Connector für AWS
- Wenn Anpassungen vorhanden sind, löschen Sie die mit verknüpften Datensätze Service Graph Connector für AWS Aus der Tabelle „Kundenupdates“ [sys_Update_xml]. Weitere Informationen finden Sie unter Customer Updates table.
- Aktualisieren Sie alle Abhängigkeiten.
- Führen Sie einen vollständigen Import von Daten aus Ihrem durch AWS Instanz. Überprüfen Sie, ob Datum/Uhrzeit der letzten Ausführung verwenden Feldwert wird für alle gelöscht AWS Datenquellen in der Tabelle „Datenquelle“ [sys_Data_Source].
- Laden Sie den herunter, und führen Sie ihn erneut aus AWS Skripts. Weitere Informationen finden Sie unter AWS-Umgebung konfigurieren.
Konfigurieren einer Verbindung für den Connector
Dashboard „CMDB-Integrationen“
Die Gemeinsame Komponenten für CMDB-Integrationen Die Store-App bietet ein Dashboard mit einer zentralen Ansicht des Status, der Verarbeitungsergebnisse und der Verarbeitungsfehler aller installierten Integrationen. Sie können Metriken für alle Integrationsausführungen anzeigen. Sie können die Ansicht nach einem bestimmten filtern CMDB Integration, eine bestimmte Zeitdauer oder eine bestimmte Integrationsausführung. Für weitere Details zur Überwachung AWS Integrationen in CMDB Integrations-Dashboard, siehe Mit CMDB Integrations-Dashboard.
Datenzuordnung
Daten aus dem AWS Datenquellen werden zugeordnet und in umgewandelt ServiceNow CMDB Konfigurationselement (CI)-Klassendefinitionen mit der robusten Transformations-Engine (RTE). Daten werden in eingefügt ServiceNow CMDB Mit der Identification and Reconciliation Engine (IRE).
| Reihenfolge | Name (Datenquelle oder Importzeitplan) |
Bereitstellungstabelle | CMDB CI-Klassen | Importzeitplananforderungstyp |
Importzeitplanabhängigkeiten |
|---|---|---|---|---|---|
| 1 | SG-AWS-Organization | SG-AWS-Organization [sn_aws_integ_sg_aws_Organization] |
Erforderlich |
Keine |
|
| 2 | SG-AWS-Org-Units | SG-AWS-Org-Units [sn_aws_integ_sg_aws_org_units] |
Optional |
SG-AWS-Organization |
|
| 3 | SG-AWS-Service-Account | SG-AWS-Service-Account [sn_aws_integ_sg_aws_Service_Account] |
Erforderlich |
SG-AWS-Organization |
|
| 4 | SG-AWS-Service-Account-Tags | SG-AWS-Service-Account-Tags [sn_aws_integ_sg_aws_Service_Account_Tags] |
Optional |
SG-AWS-Organization SG-AWS-Service-Account |
|
| 5 | SG-AWS-Org-Unit-Accounts | SG-AWS-Org-Unit-Accounts [sn_aws_integ_sg_aws_org_unit_Accounts] |
Optional |
SG-AWS-Organization SG-AWS-Service-Account |
|
| 6 | SG-AWS-Datacenters | SG-AWS-Rechenzentren [sn_aws_integ_sg_aws_Datacenters] |
Erforderlich |
SG-AWS-Organization SG-AWS-Service-Account |
|
| 7 | SG-AWS-VPC | SG-AWS-VPC [sn_aws_integ_sg_aws_vpc] |
Cloud Service Account (Cloud-Servicekonto) SG-AWS-Erweiterungsattribute |
Erforderlich |
SG-AWS-Organization SG-AWS-Service-Account SG-AWS-Datacenters |
| 8 | SG-AWS-Subnets | SG-AWS-Subnetze [sn_aws_integ_sg_aws_Subnetze] |
SG-AWS-Erweiterungsattribute |
Erforderlich |
SG-AWS-Organization SG-AWS-Service-Account SG-AWS-Datacenters SG-AWS-VPC |
| 9 | SG-AWS-Network-Interface | SG-AWS-Network-Interface [sn_aws_integ_sg_aws_Network_Interface] |
Cloud-Management-Netzwerkschnittstelle SG-AWS-Erweiterungsattribute |
Erforderlich für eine VM-Instanz |
SG-AWS-Organization SG-AWS-Service-Account SG-AWS-Datacenters SG-AWS-VPC |
| 10 | SG-AWS-Security-Group | SG-AWS-Sicherheitsgruppe [sn_aws_integ_sg_aws_Security_Group] |
SG-AWS-Erweiterungsattribute |
Erforderlich für eine VM-Instanz |
SG-AWS-Organization SG-AWS-Service-Account SG-AWS-Datacenters SG-AWS-VPC |
| 11 | SG-AWS-Storage-Volume | SG-AWS-Storage-Volume [sn_aws_integ_sg_aws_Storage_Volume] | Speicher-Laufwerk Snapshot des Speicher-Laufwerks SG-AWS-Erweiterungsattribute |
Erforderlich für eine VM-Instanz |
SG-AWS-Organization SG-AWS-Service-Account SG-AWS-Datacenters SG-AWS-VPC |
| 12 | SG-AWS-Image-Private | SG-AWS-Image [sn_aws_integ_sg_aws_image] |
Erforderlich für eine VM-Instanz |
SG-AWS-Organization SG-AWS-Service-Account SG-AWS-Datacenters SG-AWS-VPC |
|
| 13 | SG-AWS-Image-Id | SG-AWS-Image-ID [sn_aws_integ_sg_aws_image_ID] |
Erforderlich für eine VM-Instanz |
SG-AWS-Organization SG-AWS-Service-Account SG-AWS-Datacenters SG-AWS-VPC |
|
| 14 | SG-AWS-Hardware-Type | SG-AWS-Hardware-Typ [sn_aws_integ_sg_aws_Hardware_type] |
Erforderlich für eine VM-Instanz |
SG-AWS-Organization SG-AWS-Service-Account SG-AWS-Datacenters SG-AWS-VPC |
|
| 15 | SG-AWS-EC2 | SG-AWS-EC2 [sn_aws_integ_sg_aws_ec2] | Die folgenden CIs werden ausgefüllt, wenn das CI der VM-Instanz ausgefüllt wird: |
Optional |
SG-AWS-Organization SG-AWS-Service-Account SG-AWS-Datacenters SG-AWS-VPC SG-AWS-Subnets SG-AWS-Network-Interface SG-AWS-Hardware-Type SG-AWS-Security-Group SG-AWS-Storage-Volume SG-AWS-Image-Private SG-AWS-Image-Id |
| 16 | SG-AWS-ELB-V1 | SG-AWS-ELB-V1 [sn_aws_integ_sg_aws_elb_v1] |
SG-AWS-Erweiterungsattribute |
Optional |
SG-AWS-Organization SG-AWS-Service-Account SG-AWS-Datacenters |
| 17 | SG-AWS-ELB-V2 | SG-AWS-ELB-V2 [sn_aws_integ_sg_aws_elb_v2] |
SG-AWS-Erweiterungsattribute |
Optional |
SG-AWS-Organization SG-AWS-Service-Account SG-AWS-Datacenters |
| 18 | SG-AWS-RDS | SG-AWS-RDS [sn_aws_integ_sg_aws_rds] |
SG-AWS-Erweiterungsattribute |
Optional |
SG-AWS-Organization SG-AWS-Service-Account SG-AWS-Datacenters |
| 19 | SG-AWS-API-Gateway | SG-AWS-API-Gateway [sn_aws_integ_sg_aws_api_Gateway] |
Cloud-Gateway [cmdb_ci_cloud_gateway] SG-AWS-Erweiterungsattribute |
Optional |
SG-AWS-Organization SG-AWS-Service-Account SG-AWS-Datacenters |
| 20 | SG-AWS-Lambda | SG-AWS-Lambda [sn_aws_integ_sg_aws_lambda] |
Optional |
SG-AWS-Organization SG-AWS-Service-Account SG-AWS-Datacenters |
|
| 21 | SG-AWS-S3 | SG-AWS-S3 [sn_aws_integ_sg_aws_s3] |
Optional |
SG-AWS-Organization SG-AWS-Service-Account SG-AWS-Datacenters |
|
| 22 | SG-AWS-DynamoDb | SG-AWS-DynamoDB [sn_aws_integ_sg_aws_dynamodb] |
SG-AWS-Erweiterungsattribute |
Optional |
SG-AWS-Organization SG-AWS-Service-Account SG-AWS-Datacenters |
| 23 | SG-AWS-Software-Inventory | SG-AWS-Software-Inventory [sn_aws_integ_sg_aws_Software_Inventory] SG-AWS-Software-Staging [sn_aws_integ_sg_aws_temp_Software_Staging] |
Wenn die Anwendung Software Asset Management (SAM) nicht installiert ist: Wenn die SAM-Anwendung installiert ist: |
Optional |
SG-AWS-Organization SG-AWS-Service-Account SG-AWS-Datacenters SG-AWS-VPC SG-AWS-Subnets SG-AWS-Network-Interface SG-AWS-Hardware-Type SG-AWS-Security-Group SG-AWS-Storage-Volume SG-AWS-Image-Private SG-AWS-Image-Id SG-AWS-EC2 |
| 24 | SG-AWS-Software-Remove | SG-AWS-Software-Entfernen [sn_aws_integ_sg_aws_Software_remove] |
Keine |
Optional |
SG-AWS-Organization SG-AWS-Service-Account SG-AWS-Datacenters SG-AWS-VPC SG-AWS-Subnets SG-AWS-Network-Interface SG-AWS-Hardware-Type SG-AWS-Security-Group SG-AWS-Storage-Volume SG-AWS-Image-Private SG-AWS-Image-Id SG-AWS-EC2 SG-AWS-Software-Inventory |
| 25 | SG-AWS-SSM-SendCommand | SG-AWS-SSM-SendCommand [sn_aws_integ_sg_aws_ssm_sendcommand] |
Prozess wird ausgeführt [cmdb_running_Process] TCP-Verbindungen [cmdb_tcp] |
Optional |
SG-AWS-Organization SG-AWS-Service-Account SG-AWS-Datacenters SG-AWS-VPC SG-AWS-Subnets SG-AWS-Network-Interface SG-AWS-Security-Group SG-AWS-Storage-Volume SG-AWS-Image-Private SG-AWS-Image-Id SG-AWS-EC2 |
| 26 | SG-AWS-Tags | SG-AWS-Tags [sn_aws_integ_sg_aws_Tags] |
Optional |
SG-AWS-Organization SG-AWS-Service-Account SG-AWS-Datacenters SG-AWS-ELB-V1 SG-AWS-ELB-V2 SG-AWS-DynamoDb SG-AWS-Lambda |
|
| 27 | SG-AWS-VM-HW-Konsolidierung | SG-AWS-VM-HW-Konsolidierung [sn_aws_integ_sg_aws_vm_hw_Konsolidierung] |
Optional |
SG-AWS-Organization SG-AWS-Service-Account SG-AWS-Datacenters SG-AWS-VPC SG-AWS-Subnets SG-AWS-Network-Interface SG-AWS-Security-Group SG-AWS-Storage-Volume SG-AWS-Image-Private SG-AWS-Image-Id SG-AWS-EC2 SG-AWS-Hardware-Type |
|
| 32 | SG-AWS-Redshift-Cluster | SG-AWS-Redshift-Cluster [sn_aws_integ_sg_aws_Redshift_Cluster] |
Optional |
SG-AWS-Organization SG-AWS-Service-Account SG-AWS-Datacenters |
|
| 33 | SG-AWS-Get-Inventory | SG-AWS-GET-Inventory [sn_aws_integ_sg_aws_GET_Inventory] |
Erforderlich |
SG-AWS-Organization SG-AWS-Service-Account SG-AWS-Datacenters |
|
| 34 | SG-AWS-GenericTags | SG-AWS-GenericTags [sn_aws_integ_sg_aws_generictags] | Optional |
SG-AWS-Organization SG-AWS-Generic-Resources |
|
| 35 | SG-AWS-SendCommand | SG-AWS-SendCommand [sn_aws_integ_sg_aws_ssm_sendcommand] | Keine Hinweis: Die Datenquelle SG-AWS-SendCommand hat keine Ziel-CMDB-CI-Klassen. Diese Datenquelle füllt die Daten in die Bereitstellungstabelle „sn_aws_integ_sg_aws_ssm_sendcommand“ aus, aber die Importdatensätze werden nicht umgewandelt, und die Importsätze verbleiben im Status „Ausstehend“. |
Optional |
SG-AWS-Organization SG-AWS-Service-Account SG-AWS-Datacenters SG-AWS-VPC SG-AWS-Subnets SG-AWS-Network-Interface SG-AWS-Security-Group SG-AWS-Storage-Volume SG-AWS-Image-Private SG-AWS-Image-Id SG-AWS-EC2 |
| 36 | SG-AWS-SSM-GETS3OBJECT | SG-AWS-SSM-GetS3Object [sn_aws_integ_sg_aws_ssm_gets3object] |
Prozess wird ausgeführt [cmdb_running_Process] TCP-Verbindungen [cmdb_tcp] |
Optional |
SG-AWS-Organization SG-AWS-Service-Account SG-AWS-Datacenters SG-AWS-VPC SG-AWS-Subnets SG-AWS-Network-Interface SG-AWS-Security-Group SG-AWS-Storage-Volume SG-AWS-Image-Private SG-AWS-Image-Id SG-AWS-EC2 SG-AWS-SendCommand |
Weitere Informationen dazu, wo Daten beim Abrufen von Daten gespeichert werden AWS, Siehe CMDB Klassen, die auf ausgerichtet sind Service Graph Connector für AWS Und Unterstützt AWS Ressourcentypen.
Sie können die IntegrationHub ETL-App verwenden, um die Datenzuordnungen anzuzeigen. Weitere Informationen finden Sie unter IntegrationHub ETL.
Die AWS Konfigurationsdaten für jede Verbindung werden in der Tabelle „SG AWS-Anwendungseigenschaften“ [sn_aws_integ_sg_aws_Application_properties] gespeichert.
Weitere Informationen darüber, wie CI-Informationen aus AWS abgerufen werden, finden Sie unter Service Graph Connector für AWS – Funktionsspezifikation und CI artikel in ServiceNow Community Website.
Unterstützung für freigegebene VPC und Subnetze
Importieren Sie CI-Beziehungen, die zwischen Virtual Private Clouds (VPCs), Subnetzen und Netzwerkschnittstellen hergestellt wurden, die in verschiedenen gehostet werden AWS Accounts. Zum Beispiel eine VPC in einem AWS Account kann mit einem Subnetz im selben Account verbunden werden, das dann mit einer Netzwerkschnittstelle und einer virtuellen Maschine in einem anderen verknüpft werden kann AWS Account.
Zusätzliche Ressourcen
Weitere Informationen finden Sie in den folgenden Artikeln ServiceNow Community Website für zusätzliche Informationen zu AWS Einrichten:
Zugehöriger Inhalt
Aktivieren Sie „optimiert“ SG-AWS-SendCommand Datenquellenleistung
Verarbeitung von Importfehlern für groß AWS Ressourcen
Verarbeitung von Arbeitsspeicherauslastungsfehlern für Service Graph Connector für AWS
Lebenszyklusverwaltung von Datensätzen in Service Graph Connector für AWS
Datensatzentfernungsprozess in Service Graph Connector für AWS