Connecteur du graphe de services pour AWS (2.4.0)
Utilisez la Connecteur du graphe de services pour AWS pour importer Amazon Web ServicesAWS() de données en toute sécurité dans votre ServiceNow instance.
Demander des applications dans l'App Store
Visitez le site Web ServiceNow Store pour découvrir toutes les applications disponibles et pour obtenir des informations sur la procédure à suivre pour soumettre des demandes à la boutique. Pour obtenir des informations sur les notes de publication cumulatives pour toutes les applications publiées, consultez les ServiceNow Storenotes de publication relatives à l'historique des versions.
L’intégration utilise AWS des technologies natives et AWS les meilleures pratiques de sécurité pour permettre aux équipes cloud de connecter les données à leur ServiceNow workflow. Pour plus d’informations sur le Connecteur du graphe de services pour AWS, consultez l’article Connecteur du graphe de services pour AWS - Introduction sur le ServiceNow Community site.
Versions prises en charge
- Utah
- Vancouver
- Washington DC
Cas d'utilisation
Voici des exemples sur la façon dont vous pouvez utiliser le Connecteur du graphe de services pour différentes ServiceNow applications :
- Visibilité des ressources, des relations et de l’état du cloud en temps réel.
- Deep discovery of Applications for ITAM/SAM outcomes.
- Résultats en matière de gouvernance et de conformité.
Informations importantes pour la mise à niveau Connecteur du graphe de services pour AWS
- S’il existe des personnalisations, supprimez les enregistrements associés à la Connecteur du graphe de services pour AWS table Mises à jour du client [sys_update_xml]. Consultez Customer Updates table.
- Mettez à niveau toutes les dépendances.
- Effectuez une importation complète des données à partir de votre AWS instance. Assurez-vous d’avoir supprimé la valeur de champ last_run_datetime de la table Source de données [sys_data_source] pour les sources de AWS données.
- Téléchargez et réexécutez les AWS scripts. Consultez Configurer l'environnement AWS.
Configuration guidée
La configuration guidée pour fournit Connecteur du graphe de services pour AWS une séquence organisée de tâches pour configurer l’intégration sur votre instance. Pour accéder à la configuration guidée, reportez-vous à Configurer la configuration guidée.
- Les scripts CloudFormation disponibles dans le connecteur sont plus sécurisés avec des autorisations de gestion des identités et des accès (IAM) incluses dans le périmètre. nécessitant moins d’autorisations utilisateur pour importer des données à partir de AWS.
- La commande d’envoi dans les documents Systems Manager AWS (documents SSM) dispose d’une commande supplémentaire pour prendre en charge la découverte approfondie des données de base de données.
- Le processus de gestion des erreurs HTTP renvoie des résultats plus précis pour les cas d’échec de l’importation.
Tableau de bord des intégrations CMDB
L’application Éléments communs d'intégration pour CMDB de stockage fournit un tableau de bord avec une vue centrale de l’état, des résultats de traitement et des erreurs de traitement de toutes les intégrations installées. Vous pouvez voir les mesures pour toutes les exécutions d’intégration. Vous pouvez filtrer la vue sur une intégration spécifique CMDB , une durée spécifique ou une exécution d’intégration spécifique. Pour plus d’informations sur la surveillance AWS des intégrations dans le CMDB tableau de bord des intégrations, consultez Utiliser le CMDB tableau de bord des intégrations.
Mappage de données
Les données provenant des sources de données sont mappées et transformées en définitions de classe d’éléments ServiceNow CMDB de AWS configuration (CI) à l’aide du moteur de transformation robuste (RTE). Les données sont insérées dans le ServiceNow CMDB à l’aide du moteur Identification et réconciliation (IRE).
| Ordre | Nom (source de données ou calendrier d’importation) | Table intermédiaire | CMDB Classes CI | Type de besoin |
Importer les dépendances du calendrier |
|---|---|---|---|---|---|
| 1 | SG-AWS-Organization | Organisation SG-AWS [sn_aws_integ_sg_aws_organization] |
Organisations dans le cloud [cmdb_ci_cloud_org] |
Obligatoire |
Aucun |
| 2 | SG-AWS-Org-Units | Unités SG-AWS-Org [sn_aws_integ_sg_aws_org_units] |
Unité organisationnelle AWS [cmdb_ci_aws_org_unit] |
Facultatif |
SG-AWS-Organization |
| 3 | SG-AWS-Service-Account | SG-AWS-Service-Account [sn_aws_integ_sg_aws_service_account] |
Compte de services dans le cloud [cmdb_ci_cloud_service_account] Organisations dans le cloud [cmdb_ci_cloud_org] Valeur clé [cmdb_key_value] |
Obligatoire |
SG-AWS-Organization |
| 4 | SG-AWS-Service-Account-Tags | SG-AWS-Service-Account-Tags [sn_aws_integ_sg_aws_service_account_tags] |
Compte de services dans le cloud [cmdb_ci_cloud_service_account] Valeur clé [cmdb_key_value] |
Facultatif |
SG-AWS-Organization SG-AWS-Service-Account |
| 5 | SG-AWS-Org-Unit-Accounts | SG-AWS-org-Unité-Comptes [sn_aws_integ_sg_aws_org_unit_accounts] |
Compte de services dans le cloud [cmdb_ci_cloud_service_account] |
Facultatif |
SG-AWS-Organization SG-AWS-Service-Account |
| 6 | SG-AWS-Datacenters | Centres de données Service Graph AWS [sn_aws_integ_sg_aws_datacenters] |
Compte de services dans le cloud [cmdb_ci_cloud_service_account] Centre de données AWS [cmdb_ci_aws_datacenter] |
Obligatoire |
SG-AWS-Organization SG-AWS-Service-Account |
| 7 | SG-AWS-VPC | SERVICE GRAPH AWS-VPC [sn_aws_integ_sg_aws_vpc] |
Compte de services dans le cloud [cmdb_ci_cloud_service_account] Réseau dans le cloud [cmdb_ci_network] Valeur clé [cmdb_key_value] Attributs d’extension Service Graph AWS [sn_aws_extension_attributes] Centre de données AWS [cmdb_ci_aws_datacenter] |
Obligatoire |
SG-AWS-Organization SG-AWS-Service-Account SG-AWS-Datacenters |
| 8 | SG-AWS-Subnets | Sous-réseaux SG-AWS [sn_aws_integ_sg_aws_subnets] |
Zone de disponibilité [cmdb_ci_availability_zone] Réseau dans le cloud [cmdb_ci_network] Valeur clé [cmdb_key_value] Sous-réseau dans le cloud [cmdb_ci_cloud_subnet] Attributs d’extension Service Graph AWS [sn_aws_extension_attributes] Centre de données AWS [cmdb_ci_aws_datacenter] |
Obligatoire |
SG-AWS-Organization SG-AWS-Service-Account SG-AWS-Datacenters SG-AWS-VPC |
| 9 | SG-AWS-Network-Interface | Interface réseau SG-AWS [sn_aws_integ_sg_aws_network_interface] |
Réseau dans le cloud [cmdb_ci_network] Sous-réseau dans le cloud [cmdb_ci_cloud_subnet] Interfaces du réseau Cloud Management [cmdb_ci_nic] Valeur clé [cmdb_key_value] Attributs d’extension Service Graph AWS [sn_aws_extension_attributes] Centre de données AWS [cmdb_ci_aws_datacenter] |
Requis pour une instance d’ordinateur virtuel |
SG-AWS-Organization SG-AWS-Service-Account SG-AWS-Datacenters SG-AWS-VPC |
| 10 | SG-AWS-Security-Group | SG-AWS-Security-Group [sn_aws_integ_sg_aws_security_group] |
Réseau dans le cloud [cmdb_ci_network] Groupe de sécurité de calcul [cmdb_ci_compute_security_group] Valeur clé [cmdb_key_value] Attributs d’extension Service Graph AWS [sn_aws_extension_attributes] Centre de données AWS [cmdb_ci_aws_datacenter] |
Requis pour une instance d’ordinateur virtuel |
SG-AWS-Organization SG-AWS-Service-Account SG-AWS-Datacenters SG-AWS-VPC |
| 11 | SG-AWS-Storage-Volume | SG-AWS-Storage-Volume [sn_aws_integ_sg_aws_storage_volume] | Volume de stockage [cmdb_ci_storage_volume] Instantané du volume de stockage [cmdb_ci_storage_vol_snapshot] Valeur clé [cmdb_key_value] Attributs d’extension Service Graph AWS [sn_aws_extension_attributes] Centre de données AWS [cmdb_ci_aws_datacenter] |
Requis pour une instance d’ordinateur virtuel |
SG-AWS-Organization SG-AWS-Service-Account SG-AWS-Datacenters SG-AWS-VPC |
| 12 | SG-AWS-Image-Private | Image SG-AWS [sn_aws_integ_sg_aws_image] |
Image [cmdb_ci_os_template] |
Requis pour une instance d’ordinateur virtuel |
SG-AWS-Organization SG-AWS-Service-Account SG-AWS-Datacenters SG-AWS-VPC |
| 13 | SG-AWS-Image-Id | SG-AWS-Image-ID [sn_aws_integ_sg_aws_image_id] |
Image [cmdb_ci_os_template] |
Requis pour une instance d’ordinateur virtuel |
SG-AWS-Organization SG-AWS-Service-Account SG-AWS-Datacenters SG-AWS-VPC |
| 14 | SG-AWS-Hardware-Type | Type de matériel SG-AWS [sn_aws_integ_sg_aws_hardware_type] |
Type de matériel [cmdb_ci_compute_template] Centre de données AWS [cmdb_ci_aws_datacenter] |
Requis pour une instance d’ordinateur virtuel |
SG-AWS-Organization SG-AWS-Service-Account SG-AWS-Datacenters SG-AWS-VPC |
| 15 | SG-AWS-EC2 | SG-AWS-EC2 [sn_aws_integ_sg_aws_ec2] |
Instance d'ordinateur virtuel [cmdb_ci_vm_instance] Remarque :
Les CI suivants sont renseignés lors du remplissage du CI Instance d’ordinateur virtuel [cmdb_ci_vm_instance] : Serveur [cmdb_ci_server] Point de terminaison de carte réseau virtuelle [cmdb_ci_endpoint_vnic] Mappage de stockage [cmdb_ci_storage_mapping] Point de terminaison de bloc [cmdb_ci_endpoint_block] Adresse IP [cmdb_ci_ip_address] Carte réseau [cmdb_ci_network_adapter] Valeur clé [cmdb_key_value] |
Facultatif |
SG-AWS-Organization SG-AWS-Service-Account SG-AWS-Datacenters SG-AWS-VPC SG-AWS-Subnets SG-AWS-Network-Interface SG-AWS-Hardware-Type SG-AWS-Security-Group SG-AWS-Storage-Volume SG-AWS-Image-Private SG-AWS-Image-Id |
| 16 | SG-AWS-ELB-V1 | SG-AWS-ELB-V1 [sn_aws_integ_sg_aws_elb_v1] |
Équilibreur de charge dans le cloud [cmdb_ci_cloud_load_balancer] Groupe de sécurité de calcul [cmdb_ci_compute_security_group] Zone de disponibilité [cmdb_ci_availability_zone] Attributs d’extension Service Graph AWS [sn_aws_extension_attributes] Valeur clé [cmdb_key_value] Centre de données AWS [cmdb_ci_aws_datacenter] |
Facultatif |
SG-AWS-Organization SG-AWS-Service-Account SG-AWS-Datacenters |
| 17 | SG-AWS-ELB-V2 | SG-AWS-ELB-V2 [sn_aws_integ_sg_aws_elb_v2] |
Équilibreur de charge dans le cloud [cmdb_ci_cloud_load_balancer] Groupe de sécurité de calcul [cmdb_ci_compute_security_group] Zone de disponibilité [cmdb_ci_availability_zone] Attributs d’extension Service Graph AWS [sn_aws_extension_attributes] Valeur clé [cmdb_key_value] Centre de données AWS [cmdb_ci_aws_datacenter] |
Facultatif |
SG-AWS-Organization SG-AWS-Service-Account SG-AWS-Datacenters |
| 18 | SG-AWS-RDS | SG-AWS-RDS [sn_aws_integ_sg_aws_rds] |
Base de données dans le cloud [cmdb_ci_cloud_database] Valeur clé [cmdb_key_value] Attributs d’extension Service Graph AWS [sn_aws_extension_attributes] Centre de données AWS [cmdb_ci_aws_datacenter] |
Facultatif |
SG-AWS-Organization SG-AWS-Service-Account SG-AWS-Datacenters |
| 19 | SG-AWS-API-Gateway | Passerelle Service Graph AWS API [sn_aws_integ_sg_aws_api_gateway] |
Passerelle dans le cloud [cmdb_ci_cloud_gateway] Valeur clé [cmdb_key_value] Attributs d’extension Service Graph AWS [sn_aws_extension_attributes] Centre de données AWS [cmdb_ci_aws_datacenter] |
Facultatif |
SG-AWS-Organization SG-AWS-Service-Account SG-AWS-Datacenters |
| 20 | SG-AWS-Lambda | SG-AWS-Lambda [sn_aws_integ_sg_aws_lambda] |
Fonction dans le cloud [cmdb_ci_cloud_function] |
Facultatif |
SG-AWS-Organization SG-AWS-Service-Account SG-AWS-Datacenters |
| 21 | SG-AWS-S3 | SG-AWS-S3 [sn_aws_integ_sg_aws_s3] |
Stockage d'objets dans le cloud [cmdb_ci_cloud_object_storage] |
Facultatif |
SG-AWS-Organization SG-AWS-Service-Account SG-AWS-Datacenters |
| 22 | SG-AWS-DynamoDb | SG-AWS-DynamoDb [sn_aws_integ_sg_aws_dynamodb] |
Table DynamoDB [cmdb_ci_dynamodb_table] Attributs d’extension Service Graph AWS [sn_aws_extension_attributes] Valeur clé [cmdb_key_value] Centre de données AWS [cmdb_ci_aws_datacenter] |
Facultatif |
SG-AWS-Organization SG-AWS-Service-Account SG-AWS-Datacenters |
| 23 | SG-AWS-Software-Inventory | Inventaire logiciel SG-AWS [sn_aws_integ_sg_aws_software_inventory] Stockage intermédiaire de logiciel SG-AWS [sn_aws_integ_sg_aws_temp_software_staging] |
Lorsque l’application Software Asset Management (SAM) n’est pas installée :
Lorsque l’application SAM est installée :
|
Facultatif |
SG-AWS-Organization SG-AWS-Service-Account SG-AWS-Datacenters SG-AWS-VPC SG-AWS-Subnets SG-AWS-Network-Interface SG-AWS-Hardware-Type SG-AWS-Security-Group SG-AWS-Storage-Volume SG-AWS-Image-Private SG-AWS-Image-Id SG-AWS-EC2 |
| 24 | SG-AWS-Software-Remove | SG-AWS-Software-Remove [sn_aws_integ_sg_aws_software_remove] |
Aucun |
Facultatif |
SG-AWS-Organization SG-AWS-Service-Account SG-AWS-Datacenters SG-AWS-VPC SG-AWS-Subnets SG-AWS-Network-Interface SG-AWS-Hardware-Type SG-AWS-Security-Group SG-AWS-Storage-Volume SG-AWS-Image-Private SG-AWS-Image-Id SG-AWS-EC2 SG-AWS-Software-Inventory |
| 25 | SG-AWS-SSM-SendCommand | SG-AWS-SSM-SendCommand [sn_aws_integ_sg_aws_ssm_sendcommand] |
Processus en cours [cmdb_running_process] Connexions TCP [cmdb_tcp] |
Facultatif |
SG-AWS-Organization SG-AWS-Service-Account SG-AWS-Datacenters SG-AWS-VPC SG-AWS-Subnets SG-AWS-Network-Interface SG-AWS-Security-Group SG-AWS-Storage-Volume SG-AWS-Image-Private SG-AWS-Image-Id SG-AWS-EC2 |
| 26 | SG-AWS-Tags | Balises SG-AWS [sn_aws_integ_sg_aws_tags] |
Table DynamoDB [cmdb_ci_dynamodb_table] Équilibreur de charge dans le cloud [cmdb_ci_cloud_load_balancer] Fonction dans le cloud [cmdb_ci_cloud_function] Valeur clé [cmdb_key_value] |
Facultatif |
SG-AWS-Organization SG-AWS-Service-Account SG-AWS-Datacenters SG-AWS-ELB-V1 SG-AWS-ELB-V2 SG-AWS-DynamoDb SG-AWS-Lambda |
| 27 | SG-AWS-VM-Hw-Consolidation | SG-AWS-VM-Hw-Consolidation [sn_aws_integ_sg_aws_vm_hw_consolidation] |
Instance d’ordinateur virtuel 1 [cmdb_ci_vm_instance_1] Serveur 1 [cmdb_ci_server_1] |
Facultatif |
SG-AWS-Organization SG-AWS-Service-Account SG-AWS-Datacenters SG-AWS-VPC SG-AWS-Subnets SG-AWS-Network-Interface SG-AWS-Security-Group SG-AWS-Storage-Volume SG-AWS-Image-Private SG-AWS-Image-Id SG-AWS-EC2 SG-AWS-Hardware-Type |
| 28 | SG-AWS-EKS-Cluster | Grappe Service Graph AWS-EKS [sn_aws_integ_sg_aws_eks_cluster] |
Grappe Kubernetes [cmdb_ci_kubernetes_cluster] Centre de données AWS [cmdb_ci_aws_datacenter] Attributs d’extension Service Graph AWS [sn_aws_extension_attributes] Valeur clé [cmdb_key_value] |
Facultatif |
SG-AWS-Organization SG-AWS-Service-Account SG-AWS-Datacenters SG-AWS-VPC SG-AWS-Subnets SG-AWS-Network-Interface SG-AWS-Security-Group SG-AWS-Storage-Volume SG-AWS-Image-Private SG-AWS-Image-Id SG-AWS-EC2 SG-AWS-Hardware-Type SG-AWS-VM-Hw-Consolidation |
| 29 | SG-AWS-EKS-Cluster-2 | SG-AWS-EKS-Cluster-2 [sn_aws_integ_sg_aws_eks_cluster_2] |
Grappe Kubernetes [cmdb_ci_kubernetes_cluster] Centre de données AWS [cmdb_ci_aws_datacenter] Attributs d’extension Service Graph AWS [sn_aws_extension_attributes] Valeur clé [cmdb_key_value] |
Facultatif |
SG-AWS-Organization SG-AWS-Service-Account SG-AWS-Datacenters SG-AWS-VPC SG-AWS-Subnets SG-AWS-Network-Interface SG-AWS-Security-Group SG-AWS-Storage-Volume SG-AWS-Image-Private SG-AWS-Image-Id SG-AWS-EC2 SG-AWS-Hardware-Type SG-AWS-VM-Hw-Consolidation SG-AWS-EKS-Cluster |
| 30 | SG-AWS-EKS-FULL | SG-AWS-EKS-FULL [sn_aws_integ_sg_aws_eks_full] |
Grappe Kubernetes [cmdb_ci_kubernetes_cluster] Serveur [cmdb_ci_server] Espace de noms Kubernetes [cmdb_ci_kubernetes_namespace] Nœud Kubernetes [cmdb_ci_kubernetes_node] Service Kubernetes [cmdb_ci_kubernetes_service] Pod Kubernetes [cmdb_ci_kubernetes_pod] Conteneur Docker [cmdb_ci_docker_container] Image de Docker [cmdb_ci_docker_image] Volume Kubernetes [cmdb_ci_kubernetes_volume] Déploiement Kubernetes [cmdb_ci_kubernetes_deployment] DaemonSet Kubernetes [cmdb_ci_kubernetes_daemonset] Ensemble de répliques Kubernetes [cmdb_ci_kubernetes_replicaset] |
Facultatif |
SG-AWS-Organization SG-AWS-Service-Account SG-AWS-Datacenters SG-AWS-VPC SG-AWS-Subnets SG-AWS-Network-Interface SG-AWS-Security-Group SG-AWS-Storage-Volume SG-AWS-Image-Private SG-AWS-Image-Id SG-AWS-EC2 SG-AWS-Hardware-Type SG-AWS-VM-Hw-Consolidation SG-AWS-EKS-Cluster SG-AWS-EKS-Cluster-2 |
| 31 | SG-AWS-Generic-Resources | SG-AWS-Generic-Resources [sn_aws_integ_sg_aws_generic_resources] |
Ressource dans le cloud [cmdb_ci_cmp_resource] Attributs d’extension Service Graph AWS [sn_aws_extension_attributes] |
Facultatif |
SG-AWS-Organization |
- La source de données SG-AWS-Generic-Resources importe les données des ressources génériques qui ne sont pas suivies par d’autres sources de données. Le connecteur utilise la table Liste d’inclusion des ressources du graphe de services [sn_cmdb_int_util_service_graph_resource_inclusion_whitelist] pour différencier les types de ressources génériques des autres types de ressources pris en charge.
- Si le AWS service Systems Manager (SSM) n’est pas activé, le connecteur renseigne les enregistrements de serveur dans la classe Serveur [cmdb_ci_server]. Si le AWS service SSM est activé, les enregistrements du serveur sont renseignés dans la classe Serveur Linux [cmdb_ci_linux_server] ou dans la classe Windows Server [cmdb_ci_win_server] en fonction du type de plateforme obtenu par le biais du service SSM. La classe Server [cmdb_ci_server] est la classe parente des classes Linux Server [cmdb_ci_linux_server] et Windows Server [cmdb_ci_win_server].
Pour en savoir plus surl’emplacement d’enregistrement des données et les calendriers d’importation disponibles lors de l’extraction de données à partir de , reportez-vous AWSaux sections Classes CMDB ciblées et Types de ressources pris en charge AWS.
- Détails du diagnostic Service Graph AWS [sn_aws_integ_sg_aws_diagnostic_details]
- Résumé du diagnostic Service Graph AWS [sn_aws_integ_sg_aws_diagnostic_summary]
- Notes de résumés des diagnostics Service Graph AWS [sn_aws_integ_sg_aws_diagnostic_summary_notes]
Vous pouvez utiliser l’application Centre d’intégration ETL pour afficher les cartes de données. Consultez Centre d’intégration ETL (3.2) pour plus d'informations.
Les AWS données de configuration de chaque connexion sont stockées dans la table des propriétés de l’application Service Graph AWS [sn_aws_integ_sg_aws_application_properties].
Pour plus d’informations sur la façon dont les informations de CI sont extraites d’AWS, consultez l’article Service Graph Connector for AWS - Spécifications fonctionnelles et CI sur le ServiceNow Community site.
Prise en charge BYOL
L’apport de vos propres licences (BYOL) est le processus qui consiste à transférer des licences sur site précédemment achetées vers Amazon AWS Cloud. Le connecteur prend en charge le BYOL des CI d’image pour les serveurs Amazon AWS Cloud Oracle Database en remplissant la table Valeur de clé [cmdb_key_value] avec les informations de gestion des licences. Lorsque les informations de gestion des licences sont trouvées, la clé est définie sur Windows_OS_License_Type_automatic et la valeur de clé est définie sur BYOL dans la table Valeur de clé [cmdb_key_value].
Pour prendre en charge la fonction BYOL, la sn_aws_integ.load_all_images propriété système est activée lors de l’extraction initiale pour importer les métadonnées de tous les CI d’image inclus dans la source de données SG-AWS-Image-ID. Après la transmission par pull initiale, la propriété est désactivée automatiquement. La source de données SG-AWS-Image-Id importe ensuite les métadonnées des CI d’image sans noms uniquement.
Gestion des CI mis hors service dans les composants EKS
- Grappe Kubernetes [cmdb_ci_kubernetes_cluster]
- Nœud Kubernetes [cmdb_ci_kubernetes_node]
- Pod Kubernetes [cmdb_ci_kubernetes_pod]
- Service Kubernetes [cmdb_ci_kubernetes_service]
- DaemonSet Kubernetes [cmdb_ci_kubernetes_daemonset]
- Espace de noms Kubernetes [cmdb_ci_kubernetes_namespace]
- Déploiement Kubernetes [cmdb_ci_kubernetes_deployment]
- Conteneur Docker [cmdb_ci_docker_container]
- Volume Kubernetes [cmdb_ci_kubernetes_volume]
Ressources supplémentaires
Consultez les articles suivants sur le ServiceNow Community site pour toute information supplémentaire sur la AWS mise en place :