Service Graph Connector für AWS

  • Freigeben Version: Zurich
  • Aktualisiert 4. September 2025
  • 6 Minuten Lesedauer
  • Verwenden Sie Service Graph Connector für AWS Zum sicheren Einbringen Amazon Web Services( AWS) Daten in Ihr ServiceNow Instanz.

    Apps im Store anfordern

    Besuchen Sie die ServiceNow Store-Website, um alle verfügbaren Apps anzuzeigen und Informationen zum Senden von Anforderungen an den Store zu erhalten. Kumulative Informationen zum Release für alle veröffentlichten Apps finden Sie in den Release-Hinweisen zum ServiceNow Store-Versionsverlauf.

    Die Integration verwendet AWS Native Technologien und AWS BEST Practices für Sicherheit, mit denen Cloud-Teams die Daten in ihren verbinden können ServiceNow Workflow. Weitere Informationen zu finden Service Graph Connector für AWS, Siehe Service Graph Connector für AWS – Einführung artikel in ServiceNow Community Website.

    Unterstützt ServiceNow Versionen

    • Xanadu
    • Yokohama
    • Zurich

    Anwendungsfälle

    Im Folgenden finden Sie Beispiele für die Verwendung von Service Graph Connector Für verschiedene ServiceNow Anwendungen:

    • Einblick in Cloud-Ressourcen, -Beziehungen und -Status in Echtzeit.
    • Deep Discovery von Anwendungen für ITAM- oder SAM-Ergebnisse.
    • Governance- und Compliance-Ergebnis.

    Wichtige Informationen für das Upgrade Service Graph Connector für AWS

    Bevor Sie mit dem Upgrade-Prozess beginnen, führen Sie die folgenden Aufgaben aus:
    • Wenn Anpassungen vorhanden sind, löschen Sie die mit verknüpften Datensätze Service Graph Connector für AWS Aus der Tabelle „Kundenupdates“ [sys_Update_xml]. Weitere Informationen finden Sie unter Customer Updates table.
    • Aktualisieren Sie alle Abhängigkeiten.
    Nachdem Sie die neueste Version von installiert haben Service Graph Connector für AWS:
    • Führen Sie einen vollständigen Import von Daten aus Ihrem durch AWS Instanz. Überprüfen Sie, ob Datum/Uhrzeit der letzten Ausführung verwenden Feldwert wird für alle gelöscht AWS Datenquellen in der Tabelle „Datenquelle“ [sys_Data_Source].
    • Laden Sie den herunter, und führen Sie ihn erneut aus AWS Skripts. Weitere Informationen finden Sie unter AWS-Umgebung konfigurieren.

    Konfigurieren einer Verbindung für den Connector

    Sie können eine Verbindung für den -Connector konfigurieren, indem Sie verwenden SGC Central Zeigen Sie in an CMDB-Arbeitsbereich. Mit der Ansicht können Sie Connectors erkennen und installieren und dann den gesamten Lebenszyklus der Erstellung, Bearbeitung, Überwachung und Debugging von Verbindungen effektiv verwalten. Dient zum Konfigurieren des Connectors mit SGC Central, Siehe Konfigurieren Service Graph Connector für AWS Verwenden SGC Central.
    Wichtig:
    Sofern keine Konfigurationsprobleme auftreten, verwenden Sie SGC Central Zeigen Sie in an CMDB-Arbeitsbereich Zum Konfigurieren der Verbindung für den Connector, da die Methode des geführten Setups veraltet ist.

    Dashboard „CMDB-Integrationen“

    Die Gemeinsame Komponenten für CMDB-Integrationen Die Store-App bietet ein Dashboard mit einer zentralen Ansicht des Status, der Verarbeitungsergebnisse und der Verarbeitungsfehler aller installierten Integrationen. Sie können Metriken für alle Integrationsausführungen anzeigen. Sie können die Ansicht nach einem bestimmten filtern CMDB Integration, eine bestimmte Zeitdauer oder eine bestimmte Integrationsausführung. Für weitere Details zur Überwachung AWS Integrationen in CMDB Integrations-Dashboard, siehe Mit CMDB Integrations-Dashboard.

    Datenzuordnung

    Daten aus dem AWS Datenquellen werden zugeordnet und in umgewandelt ServiceNow CMDB Konfigurationselement (CI)-Klassendefinitionen mit der robusten Transformations-Engine (RTE). Daten werden in eingefügt ServiceNow CMDB Mit der Identification and Reconciliation Engine (IRE).

    Hinweis:
    Wenn Datum/Uhrzeit der letzten Ausführung verwenden Feld für AWS Datenquelle in der Tabelle „Datenquelle“ [sys_Data_Source] ist leer. Der Connector importiert alle verfügbaren Anfangsdaten. Wenn Datum/Uhrzeit der letzten Ausführung verwenden Feld enthält einen Datumsstempel. Der Connector importiert inkrementelle Daten, die seit der vorherigen Ausführung neu hinzugefügt wurden.
    In der folgenden Tabelle sind die Importzeitplanreihenfolge, die Datenquellen und Importzeitpläne mit demselben Namen, die Bereitstellungstabellen und die Zieltabellen als aufgeführt CMDB CI-Klassen, der Anforderungstyp des Importzeitplans und die Abhängigkeiten des Importzeitplans für AWS.
    Tabelle : 1. Datenzuordnung für AWS
    Reihenfolge Name

    (Datenquelle oder Importzeitplan)

    Bereitstellungstabelle CMDB CI-Klassen Importzeitplananforderungstyp

    Importzeitplanabhängigkeiten

    1 SG-AWS-Organization SG-AWS-Organization [sn_aws_integ_sg_aws_Organization]

    Cloud-Organisationen

    Erforderlich

    Keine

    2 SG-AWS-Org-Units SG-AWS-Org-Units [sn_aws_integ_sg_aws_org_units]

    AWS Organisationseinheit

    Optional

    SG-AWS-Organization

    3 SG-AWS-Service-Account SG-AWS-Service-Account [sn_aws_integ_sg_aws_Service_Account]

    Cloud Service Account (Cloud-Servicekonto)

    Cloud-Organisationen

    Schlüsselwert

    Erforderlich

    SG-AWS-Organization

    4 SG-AWS-Service-Account-Tags SG-AWS-Service-Account-Tags [sn_aws_integ_sg_aws_Service_Account_Tags]

    Cloud Service Account (Cloud-Servicekonto)

    Schlüsselwert

    Optional

    SG-AWS-Organization

    SG-AWS-Service-Account

    5 SG-AWS-Org-Unit-Accounts SG-AWS-Org-Unit-Accounts [sn_aws_integ_sg_aws_org_unit_Accounts]

    Cloud Service Account (Cloud-Servicekonto)

    Optional

    SG-AWS-Organization

    SG-AWS-Service-Account

    6 SG-AWS-Datacenters SG-AWS-Rechenzentren [sn_aws_integ_sg_aws_Datacenters]

    Cloud Service Account (Cloud-Servicekonto)

    AWS-Rechenzentrum

    Erforderlich

    SG-AWS-Organization

    SG-AWS-Service-Account

    7 SG-AWS-VPC SG-AWS-VPC [sn_aws_integ_sg_aws_vpc]

    Cloud Service Account (Cloud-Servicekonto)

    Cloud-Netzwerk

    AWS-Rechenzentrum

    Schlüsselwert

    SG-AWS-Erweiterungsattribute

    Erforderlich

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    8 SG-AWS-Subnets SG-AWS-Subnetze [sn_aws_integ_sg_aws_Subnetze]

    Verfügbarkeitszone

    Cloud-Netzwerk

    Cloud-Subnetz

    AWS-Rechenzentrum

    Schlüsselwert

    SG-AWS-Erweiterungsattribute

    Erforderlich

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    SG-AWS-VPC

    9 SG-AWS-Network-Interface SG-AWS-Network-Interface [sn_aws_integ_sg_aws_Network_Interface]

    Cloud-Netzwerk

    Cloud-Subnetz

    Cloud-Management-Netzwerkschnittstelle

    AWS-Rechenzentrum

    Schlüsselwert

    SG-AWS-Erweiterungsattribute

    Erforderlich für eine VM-Instanz

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    SG-AWS-VPC

    10 SG-AWS-Security-Group SG-AWS-Sicherheitsgruppe [sn_aws_integ_sg_aws_Security_Group]

    Cloud-Netzwerk

    Sicherheitsgruppe berechnen

    AWS-Rechenzentrum

    Schlüsselwert

    SG-AWS-Erweiterungsattribute

    Erforderlich für eine VM-Instanz

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    SG-AWS-VPC

    11 SG-AWS-Storage-Volume SG-AWS-Storage-Volume [sn_aws_integ_sg_aws_Storage_Volume] Speicher-Laufwerk

    Snapshot des Speicher-Laufwerks

    AWS-Rechenzentrum

    Schlüsselwert

    SG-AWS-Erweiterungsattribute

    Erforderlich für eine VM-Instanz

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    SG-AWS-VPC

    12 SG-AWS-Image-Private SG-AWS-Image [sn_aws_integ_sg_aws_image]

    Bild

    Erforderlich für eine VM-Instanz

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    SG-AWS-VPC

    13 SG-AWS-Image-Id SG-AWS-Image-ID [sn_aws_integ_sg_aws_image_ID]

    Bild

    Erforderlich für eine VM-Instanz

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    SG-AWS-VPC

    14 SG-AWS-Hardware-Type SG-AWS-Hardware-Typ [sn_aws_integ_sg_aws_Hardware_type]

    Hardwaretyp

    AWS-Rechenzentrum

    Erforderlich für eine VM-Instanz

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    SG-AWS-VPC

    15 SG-AWS-EC2 SG-AWS-EC2 [sn_aws_integ_sg_aws_ec2]

    VM-Instanz

    Die folgenden CIs werden ausgefüllt, wenn das CI der VM-Instanz ausgefüllt wird:

    Server

    VNIC-Endpunkt

    Speicherzuordnung

    Endpunkt blockieren

    IP-Adresse

    Netzwerkadapter

    Schlüsselwert

    Optional

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    SG-AWS-VPC

    SG-AWS-Subnets

    SG-AWS-Network-Interface

    SG-AWS-Hardware-Type

    SG-AWS-Security-Group

    SG-AWS-Storage-Volume

    SG-AWS-Image-Private

    SG-AWS-Image-Id

    16 SG-AWS-ELB-V1 SG-AWS-ELB-V1 [sn_aws_integ_sg_aws_elb_v1]

    Cloud-Lastenausgleichsmodul

    Sicherheitsgruppe berechnen

    Verfügbarkeitszone

    AWS-Rechenzentrum

    Schlüsselwert

    SG-AWS-Erweiterungsattribute

    Optional

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    17 SG-AWS-ELB-V2 SG-AWS-ELB-V2 [sn_aws_integ_sg_aws_elb_v2]

    Cloud-Lastenausgleichsmodul

    Sicherheitsgruppe berechnen

    Verfügbarkeitszone

    AWS-Rechenzentrum

    Schlüsselwert

    SG-AWS-Erweiterungsattribute

    Optional

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    18 SG-AWS-RDS SG-AWS-RDS [sn_aws_integ_sg_aws_rds]

    Cloud-Datenbank

    AWS-Rechenzentrum

    Schlüsselwert

    SG-AWS-Erweiterungsattribute

    Optional

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    19 SG-AWS-API-Gateway SG-AWS-API-Gateway [sn_aws_integ_sg_aws_api_Gateway]

    Cloud-Gateway [cmdb_ci_cloud_gateway]

    AWS-Rechenzentrum

    Schlüsselwert

    SG-AWS-Erweiterungsattribute

    Optional

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    20 SG-AWS-Lambda SG-AWS-Lambda [sn_aws_integ_sg_aws_lambda]

    Cloudfunktion

    Optional

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    21 SG-AWS-S3 SG-AWS-S3 [sn_aws_integ_sg_aws_s3]

    Cloudobjektspeicher

    Optional

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    22 SG-AWS-DynamoDb SG-AWS-DynamoDB [sn_aws_integ_sg_aws_dynamodb]

    DynamoDB-Tabelle

    AWS-Rechenzentrum

    Schlüsselwert

    SG-AWS-Erweiterungsattribute

    Optional

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    23 SG-AWS-Software-Inventory SG-AWS-Software-Inventory [sn_aws_integ_sg_aws_Software_Inventory]

    SG-AWS-Software-Staging [sn_aws_integ_sg_aws_temp_Software_Staging]

    Wenn die Anwendung Software Asset Management (SAM) nicht installiert ist:

    Softwarepakete

    Software-Instanz

    Server

    Wenn die SAM-Anwendung installiert ist:

    Software-Installation

    Server

    Optional

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    SG-AWS-VPC

    SG-AWS-Subnets

    SG-AWS-Network-Interface

    SG-AWS-Hardware-Type

    SG-AWS-Security-Group

    SG-AWS-Storage-Volume

    SG-AWS-Image-Private

    SG-AWS-Image-Id

    SG-AWS-EC2

    24 SG-AWS-Software-Remove SG-AWS-Software-Entfernen [sn_aws_integ_sg_aws_Software_remove]

    Keine

    Optional

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    SG-AWS-VPC

    SG-AWS-Subnets

    SG-AWS-Network-Interface

    SG-AWS-Hardware-Type

    SG-AWS-Security-Group

    SG-AWS-Storage-Volume

    SG-AWS-Image-Private

    SG-AWS-Image-Id

    SG-AWS-EC2

    SG-AWS-Software-Inventory

    25 SG-AWS-SSM-SendCommand SG-AWS-SSM-SendCommand [sn_aws_integ_sg_aws_ssm_sendcommand]

    Anwendung

    Prozess wird ausgeführt [cmdb_running_Process]

    TCP-Verbindungen [cmdb_tcp]

    Optional

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    SG-AWS-VPC

    SG-AWS-Subnets

    SG-AWS-Network-Interface

    SG-AWS-Security-Group

    SG-AWS-Storage-Volume

    SG-AWS-Image-Private

    SG-AWS-Image-Id

    SG-AWS-EC2

    26 SG-AWS-Tags SG-AWS-Tags [sn_aws_integ_sg_aws_Tags]

    DynamoDB-Tabelle

    Cloud-Lastenausgleichsmodul

    Cloudfunktion

    Schlüsselwert

    Optional

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    SG-AWS-ELB-V1

    SG-AWS-ELB-V2

    SG-AWS-DynamoDb

    SG-AWS-Lambda

    27 SG-AWS-VM-HW-Konsolidierung SG-AWS-VM-HW-Konsolidierung [sn_aws_integ_sg_aws_vm_hw_Konsolidierung]

    VM-Instanz

    Server

    Optional

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    SG-AWS-VPC

    SG-AWS-Subnets

    SG-AWS-Network-Interface

    SG-AWS-Security-Group

    SG-AWS-Storage-Volume

    SG-AWS-Image-Private

    SG-AWS-Image-Id

    SG-AWS-EC2

    SG-AWS-Hardware-Type

    32 SG-AWS-Redshift-Cluster SG-AWS-Redshift-Cluster [sn_aws_integ_sg_aws_Redshift_Cluster]

    Amazon Redshift

    Optional

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    33 SG-AWS-Get-Inventory SG-AWS-GET-Inventory [sn_aws_integ_sg_aws_GET_Inventory]

    Server

    Erforderlich

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    34 SG-AWS-GenericTags SG-AWS-GenericTags [sn_aws_integ_sg_aws_generictags]

    Cloud-Ressource

    Schlüsselwert

    Optional

    SG-AWS-Organization

    SG-AWS-Generic-Resources

    35 SG-AWS-SendCommand SG-AWS-SendCommand [sn_aws_integ_sg_aws_ssm_sendcommand] Keine
    Hinweis:
    Die Datenquelle SG-AWS-SendCommand hat keine Ziel-CMDB-CI-Klassen. Diese Datenquelle füllt die Daten in die Bereitstellungstabelle „sn_aws_integ_sg_aws_ssm_sendcommand“ aus, aber die Importdatensätze werden nicht umgewandelt, und die Importsätze verbleiben im Status „Ausstehend“.
    Optional

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    SG-AWS-VPC

    SG-AWS-Subnets

    SG-AWS-Network-Interface

    SG-AWS-Security-Group

    SG-AWS-Storage-Volume

    SG-AWS-Image-Private

    SG-AWS-Image-Id

    SG-AWS-EC2

    36 SG-AWS-SSM-GETS3OBJECT SG-AWS-SSM-GetS3Object [sn_aws_integ_sg_aws_ssm_gets3object]

    Server

    Prozess wird ausgeführt [cmdb_running_Process]

    TCP-Verbindungen [cmdb_tcp]

    Optional

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    SG-AWS-VPC

    SG-AWS-Subnets

    SG-AWS-Network-Interface

    SG-AWS-Security-Group

    SG-AWS-Storage-Volume

    SG-AWS-Image-Private

    SG-AWS-Image-Id

    SG-AWS-EC2

    SG-AWS-SendCommand

    Weitere Informationen dazu, wo Daten beim Abrufen von Daten gespeichert werden AWS, Siehe CMDB Klassen, die auf ausgerichtet sind Service Graph Connector für AWS Und Unterstützt AWS Ressourcentypen.

    Wenn Sie den Diagnosetest ausführen, werden die Daten in die folgenden Tabellen geladen:

    Sie können die IntegrationHub ETL-App verwenden, um die Datenzuordnungen anzuzeigen. Weitere Informationen finden Sie unter IntegrationHub ETL.

    Die AWS Konfigurationsdaten für jede Verbindung werden in der Tabelle „SG AWS-Anwendungseigenschaften“ [sn_aws_integ_sg_aws_Application_properties] gespeichert.

    Weitere Informationen darüber, wie CI-Informationen aus AWS abgerufen werden, finden Sie unter Service Graph Connector für AWS – Funktionsspezifikation und CI artikel in ServiceNow Community Website.

    Unterstützung für freigegebene VPC und Subnetze

    Importieren Sie CI-Beziehungen, die zwischen Virtual Private Clouds (VPCs), Subnetzen und Netzwerkschnittstellen hergestellt wurden, die in verschiedenen gehostet werden AWS Accounts. Zum Beispiel eine VPC in einem AWS Account kann mit einem Subnetz im selben Account verbunden werden, das dann mit einer Netzwerkschnittstelle und einer virtuellen Maschine in einem anderen verknüpft werden kann AWS Account.

    Zusätzliche Ressourcen

    Weitere Informationen finden Sie in den folgenden Artikeln ServiceNow Community Website für zusätzliche Informationen zu AWS Einrichten:

    Zugehöriger Inhalt

    Service Graph Connectors

    Aktivieren Sie „optimiert“ SG-AWS-SendCommand Datenquellenleistung

    Verarbeitung von Importfehlern für groß AWS Ressourcen

    Verarbeitung von Arbeitsspeicherauslastungsfehlern für Service Graph Connector für AWS

    Lebenszyklusverwaltung von Datensätzen in Service Graph Connector für AWS

    Datensatzentfernungsprozess in Service Graph Connector für AWS