Configurer le AWS service Config pour envoyer des notifications d’événement à l’instance ServiceNow
Configurez le Amazon Web Services service Config (AWS) pour envoyer des notifications d’événement à l’instance ServiceNow pour tout changement dans l’état du cycle de vie d’une ressource.
Avant de commencer
- Assurez-vous que le module d’extension Détection (com.snc.discovery) est installé et activé dans l’instance.
- Assurez-vous que vous disposez d’abonnements valides AWS (comptes de services) et que leurs centres de données logiques associés sont détectés.
- Assurez-vous que le mot de passe du compte utilisateur utilisé pour abonner l’instance au Simple Notification Service (SNS) ne contient pas le caractère @.
- Assurez-vous qu’un AWS rôle est disponible et peut accéder aux services et ressources suivants :
- SNS
- Service de configuration AWS
- Types de ressources pour lesquels vous souhaitez suivre le changement de configuration
- Rôles ServiceNow :
- discovery_admin
- sn_cmp.cloud_event_integration : les informations d’identification d’accès d’un utilisateur ayant le rôle sn_cmp.cloud_event_integration sont requises pour abonner l’instance aux notifications SNS. Pour plus d’informations, consultez Créer un utilisateur et Affecter un rôle à un utilisateur.
Pourquoi et quand exécuter cette tâche
La ServiceNow® détection pilotée par les événements utilise les événements pour mettre à jour les dernières informations sur les ressources dans la Configuration Management Database (CMDB). Pour plus d'informations, consultez AWS Détection pilotée par des événements.
si vous utilisez Domain Separation pour Détection dans le cloud, les événements sont également séparés par domaine. Par conséquent, vous ne pouvez afficher les détails d'un événement traité que s'il appartient à votre domaine. Si un événement n’est associé à aucun compte de service, il est associé au domaine global.
Pendant le traitement des événements, le planificateur d'événements dans le cloud identifie le domaine du compte de service et l'affecte à l'événement. Si une erreur se produit lors de l'identification du domaine avant le traitement, il est parfois possible que l'événement ne soit pas affecté et devienne visible pour tous les domaines. Pour empêcher la visibilité des événements ayant échoué sur tous les domaines, vous pouvez définir la propriété sn_cmp.error_events.default_domain sur sys_id du domaine du fournisseur de service afin que seul l'administrateur du domaine du fournisseur de service puisse consulter les événements ayant échoué.