Configurer pour AWS l’accès Serveur MID KMS
Configurez les Serveur MID propriétés pour activer l’accès aux clés du service de gestion de clés (KMS) lors de l’exécution de la découverte de l’agent ServiceNow AI Platform® Systems Manager (SSM).
Avant de commencer
- Vous en avez au moins un Serveur MID installé et à l’état Actif . Pour plus d'informations, consultez Installer et configurer Serveurs MID pour accéder aux environnements cloud.
- Vous disposez d’informations d’identification qui vous permettent d’accéder AWS à l’environnement Serveur MID et de faire des appels d’API dans celui-ci AWS . Pour plus d’informations, consultez Accès AWS pour Serveur MID.
- Vous avez créé une clé KMS personnalisée AWS pour chiffrer des informations d’identification sensibles. Pour plus d’informations, consultez Créer une clé AWS KMS gérée par le client.
Rôle requis : discovery_admin
Pourquoi et quand exécuter cette tâche
L’utilisation d’une clé dédiée renforce la sécurité en vérifiant que les informations d’identification applicatives sont chiffrées et récupérées en toute sécurité lors de l’exécution, sans être exposées en texte brut. Cette étape est facultative et nécessaire uniquement si vous prévoyez d’utiliser les informations d’identification applicatives lors de la découverte. Pour configurer l’afin de prendre en charge la Serveur MID gestion sécurisée des informations d’identification pendant la découverte de l’agent SSM, définissez la mid.discovery.aws_ssm.kms_key_name propriété sur le nom de la AWS clé KMS. Ensuite, définissez la mid.discovery.aws_ssm.kms_key_region propriété sur la région où se trouve la clé.
Procédure
- Accédez à la .
- Dans le champ Nom , saisissez mid.discovery.aws_ssm.kms_key_name.
- Double-cliquez sur le champ Valeur pour effectuer une modification en ligne.
- Entrez le nom de la clé KMS.
-
Sélectionnez l’icône de coche (icône de
).
- Dans le champ Nom , saisissez mid.discovery.aws_ssm.kms_key_region.
- Double-cliquez sur le champ Valeur pour effectuer une modification en ligne.
- Saisissez le nom de la région où se trouve la clé KMS.
-
Sélectionnez l’icône de coche (icône de
).