Détection de composants Amazon AWS Cloud à l'aide de modèles
Découverte et Mappage des services utilise des modèles pour détecter les composants du déploiement lors de la Amazon AWS Cloud détection horizontale. La détection de ces ressources nécessite l'installation de l'application Modèles de détection et de mappage des services à partir du ServiceNow Store.
Demander des applications dans l'App Store
Visitez le site Web ServiceNow Store pour découvrir toutes les applications disponibles et pour obtenir des informations sur la procédure à suivre pour soumettre des demandes à la boutique. Pour obtenir des informations sur les notes de publication cumulatives pour toutes les applications publiées, consultez les ServiceNow Storenotes de publication relatives à l'historique des versions.
Prérequis
- Vérifiez que les applications sont à jour.
-
- Modèles de détection et de mappage des services
- CMDB Modèle de classe CI
- Contenu de visibilité
- Mettez à jour la méthode utilisée pour la détection pointée de la pile AWS CFT
- Si vous utilisez Cloud Provisioning and Governance, vous devez mettre à jour la getOperationGR(type) méthode. Cette mise à jour garantit que la détection pointée répertorie correctement les ressources pour la pile AWS CloudFormation Template (CFT) après la mise en service. Pour plus d'informations sur les étapes requises pour mettre à jour cette méthode, consultez l'article Base de connaissances KB0858437.
- Compte de services sur AWS Management Console
-
Une organisation AWS est un ensemble de comptes AWS regroupés sous un seul compte. Détection dans le cloud désigne les organisations AWS comme des comptes de gestion dans l'assistant. Les comptes membres qui appartiennent à un compte de gestion sont appelés sous-comptes.
Remarque :Détection dans le cloud pour les organisations AWS n'est pas entièrement pris en charge dans une région isolée GovCloud.Les avantages associés à l'utilisation des comptes de gestion sont les suivants :- Facilité de renseignement des sous-comptes
- Après avoir configuré le compte de gestion et fourni les informations d'identification nécessaires, vous pouvez tester la connexion au compte. Si le test réussit, Découverte renvoie une liste des comptes membres de ce compte de gestion. Dans cette liste, vous pouvez choisir un ou plusieurs sous-comptes à inclure dans Découverte, dans le compte de gestion.
- (Facultatif pour la détection de l'intégralité de l'organisation AWS) Détection de ressources de sous-comptes à l'aide d'informations d'identification acquises dynamiquement.
-
Lorsque vous exécutez Découverte sur vos ressources dans le cloud, vous n'avez pas besoin d'informations d'identification distinctes pour chaque sous-compte. Le Détection dans le cloud processus gère automatiquement les informations d’identification en acquérant des informations d’identification temporaires pour chaque sous-compte via une AWS API. Vous pouvez choisir d'utiliser la configuration par défaut ou de personnaliser le Serveur MID, afin qu'il assume d'autres rôles pour des contrôles et une sécurité supplémentaires.
- Politique d'utilisateur IAM sur AWS Management Console
- Pour utiliser la politique d'utilisateur IAM au lieu des informations d'identification pendant la détection, configurez le MID Server pour les rôles AWS IAM.En règle générale, vous créez la politique d'utilisateur IAM pour la mise en service des ressources AWS dans Cloud Provisioning and Governance, comme décrit dans Contrôler l'accès à AWS et les autorisations à l'aide de politiques. Assurez-vous que la politique d'utilisateur IAM couvre les ressources AWS suivantes :
{ "Version": "2012-10-17", "Statement": [ { "Action": [ "elasticloadbalancing:DescribeLoadBalancerPolicyTypes", "elasticloadbalancing:DescribeLoadBalancers", "elasticloadbalancing:DescribeLoadBalancerPolicies", "elasticloadbalancing:DescribeInstanceHealth", "elasticloadbalancing:DescribeTags", "elasticloadbalancing:DescribeLoadBalancerAttributes", "account:ListRegions", "elasticloadbalancing:Describe*", "ec2:Describe*", "ec2:DescribeNetworkInterfaceAttribute", "ec2:DescribeInstanceStatus", "ec2:DescribeCustomerGateways", "ec2:DescribeSecurityGroups", "ec2:DescribeHosts", "ec2:DescribeImages", "ec2:DescribeVpcs", "ec2:DescribeAccountAttributes", "ec2:DescribeInstanceAttribute", "ec2:DescribeInstanceCreditSpecifications", ], "Effect": "Allow", "Resource": "*" } ] } - Configurer l'accès aux ressources AWS
-
Pour détecter un seul compte, créez un compte IAM dans AWS Management Console et assurez-vous qu'il a appliqué la politique « ReadOnlyAccess ». Pour détecter plusieurs comptes membres ou enfants, configurez les informations d'identification comme décrit dans Configurer l'accès aux comptes de service AWS.
- Application de stockage CMDB CI Class Models
- Assurez-vous que votre instance prend en charge les modèles de classes CI AWS en déployant la dernière version de l'application de stockage CMDB CI Class Models à partir deServiceNow Store.
- Activer les relations CI liées au cloud
- Pour inclure les composants détectés dans les services d'application, activez les relations CI utilisées dans la détection basée sur les balises par Mappage des services. Ces relations CI sont disponibles à partir de la version 1.0.68 sur ServiceNow Store. Pour les étapes opérationnelles, consultez la rubrique Configuration de la détection basée sur les balises.
- Configurer un calendrier de détection
- Créer un calendrier de détection dans Espace de travail de détection dans le cloud
Vérifier les autorisations de l’API REST
Télécharger le Détection dans le cloud Feuille de calcul des autorisations de l’API REST afin que vous puissiez accorder aux utilisateurs les autorisations nécessaires à l’exécution des Découverte schémas. De nouveaux modèles sont disponibles tous les trimestres. Vérifiez donc régulièrement pour vous assurer que vous disposez de la dernière version de la feuille de calcul.
Données collectées par Découverte lors d'une détection horizontale
- Ressources détectées à l'aide du modèle Amazon AWS - Liste de contrôle d'accès (LP)
Champ Description Réseau ACL [cmdb_ci_network_acl] Nom [name] Nom de la liste de contrôle d'accès réseau (ACL). ID d'objet [object_id] Identificateur unique, alloué par Amazon AWS Cloud pour cette ressource. ACL de réseau [cmdb_ci_endpoint_acl] Nom [name] Nom du point de terminaison. ID d'objet [object_id] Identificateur unique, alloué par Amazon AWS Cloud pour cette ressource. - Ressources détectées à l'aide du modèle Amazon AWS - Équilibreur de charge d'application et de réseau (LP)
Champ Description Équilibreur de charge dans le cloud [cmdb_ci_cloud_load_balancer] Nom [name] Nom de l'équilibreur de charge. Nom de domaine complet [fqdn] Adresse IP du nom de domaine complet de l'équilibreur de charge. ID d'objet [object_id] Le nom de ressource Amazon (ARN) de l'équilibreur de charge.
Nom DNS [dns_name] Le nom DNS public de l'équilibreur de charge. Nom de zone hébergée canonique [canonical_hosted_zone_name] Le nom de la zone hébergée Amazon Route 53 associée à l'équilibreur de charge. ID de zone hébergée canonique [canonical_hosted_zone_id] L'ID de la zone hébergée Amazon Route 53 associée à l'équilibreur de charge. État [state] L'état de l'équilibreur de charge. Brève description [short_description] Une concaténation des séries d'attributs pour les équilibreurs de charge tels que ARN LB, ID VPC, Type et Zone. Commentaires [comments] Identificateur pour l'utilisation interne (stratégie de suppression). Nom DNS [cmdb_ci_dns_name] Nom [name] Nom du système de noms de domaine (DNS). Adresse IP [ip_address] Adresse IP du DNS. ID d'objet [object_id] Nom du système de noms de domaine (DNS). Commentaires [comments] Identificateur pour l'utilisation interne (stratégie de suppression). - Ressources détectées à l'aide du modèle Amazon AWS - Zone de disponibilité (LP)
Champ Description Zone de disponibilité [cmdb_ci_availability_zone] Nom [name] Nom de la zone de disponibilité. ID d'objet [object_id] Identificateur unique, alloué par Amazon AWS Cloud pour cette ressource. État [state] L'état de la zone de disponibilité. Les valeurs possibles sont les suivantes : disponible, information, altéré et non disponible. - Ressources détectées à l'aide du modèle Amazon AWS - Équilibreur de charge classique (LP)
Champ Description Équilibreur de charge dans le cloud [cmdb_ci_cloud_load_balancer] Nom [name] Le nom de l'équilibreur de charge. Nom de domaine complet [fqdn] Le nom DNS de l'équilibreur de charge. ID d'objet [object_id] Identificateur unique, alloué par Amazon AWS Cloud pour cette ressource. Nom DNS [dns_name] Le nom DNS de l'équilibreur de charge. Nom de zone hébergée canonique [canonical_hosted_zone_name] Le nom DNS de l'équilibreur de charge. ID de zone hébergée canonique [canonical_hosted_zone_id] L'ID de la zone hébergée Amazon Route 53 pour l'équilibreur de charge. Adresse IP d'équilibreur de charge dans le cloud [cmdb_ci_cloud_lb_ipaddress] Nom [name] Adresse IP de l'équilibreur de charge. ID d'objet [object_id] Adresse IP de l'équilibreur de charge. Adresse IP [ip_address] Adresse IP de l'équilibreur de charge. Commentaires [comments] Commentaires associés à l'élément de configuration (CI). Nom DNS [cmdb_ci_dns_name] Nom [name] Nom du système de noms de domaine (DNS). Adresse IP [ip_address] Adresse IP du DNS. Commentaires [comments] Commentaires associés au CI. Pool d'équilibreurs de charge [cmdb_ci_lb_pool] Nom [name] Le nom du pool d'équilibreurs de charge. ID d'objet [object_id] Identificateur unique, alloué par Amazon AWS Cloud pour cette ressource. Commentaires [comments] Commentaires associés au CI. Membre du pool d'équilibreurs de charge [cmdb_ci_lb_pool_member] Nom [name] Le nom du membre du pool d'équilibreurs de charge. ID d'objet [object_id] Identificateur unique, alloué par Amazon AWS Cloud pour cette ressource. Service d'équilibreur de charge [cmdb_ci_lb_service] Nom [name] Nom du service de l'équilibreur de charge. ID d'objet [object_id] Identificateur unique, alloué par Amazon AWS Cloud pour cette ressource. Port [port] Le port sur lequel l'équilibreur de charge écoute. Port de service [service_port] Le port sur lequel l'instance écoute. Protocole de serveur [service_protocol] Le protocole à utiliser pour l'acheminement du trafic vers les instances : HTTP, HTTPS, TCP ou SSL. Protocole d'écoute [service_protocol] Le protocole de transport de l'équilibreur de charge à utiliser pour l'acheminement : HTTP, HTTPS, TCP ou SSL. Commentaires [comments] Commentaires associés au CI. - Ressources détectées à l'aide du modèle Amazon AWS - Passerelle de client (LP)
Champ Description Passerelle de client [cmdb_ci_customer_gateway] Nom [name] Nom ou ID si aucun nom n'est spécifié pour la passerelle de client. ID d'objet [object_id] ID de la passerelle de client. Type de connexion [connection_type] Type de connexion VPN pris en charge par la passerelle de client. Passerelle de client [cmdb_ci_endpoint_cust_gateway] Nom [name] Nom ou ID si aucun nom n'est spécifié pour la passerelle de client. ID d'objet [object_id] ID de la passerelle de client. - Ressources détectées à l'aide du modèle Amazon AWS - Modèle exécutable (LP)
Champ Description Image [cmdb_ci_os_template] Nom [name] Nom de l'image. Par exemple, « CentOS 7.0-64 au minimum pour VSI ». ID d'objet [object_id] Identificateur unique, alloué par Amazon AWS Cloud pour cette ressource. Type d'image [image_type] Type de l'image du système d'exploitation. Type d'appareil racine [root_device_type] Le nom de l'appareil du volume de l'appareil racine (par exemple, /dev/sda1). Source d'image [image_source] Source de l'image du système d'exploitation. Système d'exploitation de l'invité [guest_os] Le système d'exploitation secondaire du système d'exploitation. Commentaires [comments] Commentaires associés au CI. Remarque :Lorsque vous utilisez la table Image [cmdb_ci_os_template] pour stocker des images de système d’exploitation cloud, vous pouvez remarquer un nombre inhabituel d’enregistrements. Pour éviter ce problème, vous pouvez stocker les images de système d’exploitation détectées dans la table Image dans le cloud [cmdb_ci_cloud_os_image]. Pour plus d'informations, consultez Activer la détection d’images du système d’exploitation dans le cloud.- Ressources détectées à l'aide du modèle Amazon AWS - Type de matériel (LP)
Champ Description Type de matériel [cmdb_ci_compute_template] Nom [name] Nom de cette image. ID d'objet [object_id] Identificateur unique, alloué par Amazon AWS Cloud pour cette ressource. Cœur [core] Le nombre de cœurs par défaut pour le type d'instance. Mo de mémoire [memory_mb] Taille de la mémoire affectée à ce modèle. Processeurs virtuels [vCPUs] Nombre de cœurs de processeur affectés à ce modèle. Go de stockage local [local_storage_gb] Stockage affecté à ce modèle. Remarque :dans certaines circonstances, vous pouvez remarquer un nombre anormalement élevé d'enregistrements dans la table Type de matériel [cmdb_ci_compute_template]. Dans de tels cas, vous pouvez stocker les types de matériels détectés dans la table Type de matériel pour le cloud [cmdb_ci_cloud_hardware_type]. Pour plus d'informations, consultez Activer l'extension de classe du type de matériel pour le cloud.- Ressources détectées à l'aide du modèle Amazon AWS - Hôte (LP)
Champ Description Hôte [cmdb_ci_cloud_host] Nom [name] Nom de cet hôte. ID d'objet [object_id] Identificateur unique, alloué par Amazon AWS Cloud pour cette ressource. Nombre de cœurs du processeur [cpu_core_count] Le nombre de cœurs de l'hôte. État [state] L'état actuel de l'hôte. Type d'hôte [host_type] Le type d'hôte (instanceFamily). Fournisseur dans le cloud [cloud_vendor] Le fournisseur dans le cloud : AWS. Virtuel [virtual] Hôte virtuel : false. - Ressources détectées à l'aide du modèle Amazon AWS - Passerelle Internet (LP)
Champ Description Passerelle Internet [cmdb_ci_internet_gateway] Nom [name] Nom ou ID si aucun nom n'est spécifié pour la passerelle Internet. ID d'objet [object_id] ID de la passerelle Internet. Point de terminaison de passerelle Internet [cmdb_ci_endpoint_intgateway] Nom [name] Nom ou ID si aucun nom n'est spécifié pour la passerelle Internet. ID d'objet [object_id] ID de la passerelle Internet. - Ressources détectées à l'aide du modèle Amazon AWS - Adresse IP (LP)
Champ Description Adresse IP [cmdb_ci_cloud_ip_address] Nom [name] Le nom ou l'ID si aucun nom n'est spécifié pour l'interface réseau. Adresse IP [ip_address] L'adresse IP Elastic liée à l'interface réseau si disponible ; l'adresse IP privée si ce n'est pas le cas. ID d'objet [object_id] L'ID de l'interface réseau. DNS public [public_dns] Le nom DNS public si disponible. Adresse IP privée [private_ip] L'adresse IPv4 de l'interface réseau dans le sous-réseau. ID d'instance [instance_id] L'ID de l'instance. - Ressources détectées à l'aide du modèle Amazon AWS - Paire de clés (LP)
Champ Description Paire de clés dans le cloud [cmdb_ci_cloud_key_pair] Nom [name] Le nom de la paire de clés. ID d'objet [object_id] L'ID de la paire de clés. Empreinte [finger_print] Si vous avez utilisé CreateKeyPair pour créer la paire de clés, il s'agit du condensé SHA-1 de la clé privée codée DER. Si vous avez utilisé ImportKeyPair pour fournir à AWS la clé publique, il s'agit de l'empreinte de clé publique MD5 spécifiée dans la section 4 de RFC 4716. - Ressources détectées à l'aide du modèle Amazon AWS - Pool d'équilibreurs de charge (LP)
Champ Description Pool d'équilibreurs de charge [cmdb_ci_lb_pool] Nom [name] Le nom du pool d'équilibreurs de charge. ID d'objet [object_id] Identificateur unique, alloué par Amazon AWS Cloud pour cette ressource. Commentaires [comments] Commentaires associés au CI. - Ressources détectées à l'aide du modèle Amazon AWS - Service d'équilibreur de charge (LP)
Champ Description Service d'équilibreur de charge [cmdb_ci_lb_service] Nom [name] Nom du service de l'équilibreur de charge. ID d'objet [object_id] Identificateur unique, alloué par Amazon AWS Cloud pour cette ressource. Port [port] Le port sur lequel l'équilibreur de charge écoute. Port de service [service_port] Le port sur lequel l'instance écoute. Protocole de serveur [service_protocol] Le protocole à utiliser pour l'acheminement du trafic vers les instances : HTTP, HTTPS, TCP ou SSL. Protocole d'écoute [service_protocol] Le protocole de transport de l'équilibreur de charge à utiliser pour l'acheminement : HTTP, HTTPS, TCP ou SSL. Commentaires [comments] Commentaires associés au CI. - Ressources détectées à l'aide du modèle Amazon AWS - Passerelle NAT (LP)
Champ Description Passerelle NAT [cmdb_ci_nat_gateway] Nom [name] Nom de la passerelle NAT. ID d'objet [object_id] Identificateur unique, alloué par Amazon AWS Cloud pour cette ressource. install_status État de mise en service de la passerelle NAT.
Point de terminaison NAT [cmdb_ci_endpoint_nat] Nom [name] Le nom du point de terminaison NAT. ID d'objet [object_id] Identificateur unique, alloué par Amazon AWS Cloud pour cette ressource. - Ressources détectées à l'aide du modèle Amazon AWS - Réseau (LP)
Champ Description Réseau [cmdb_ci_network] Nom [name] Nom du réseau VPC (Virtual Private Cloud). ID d'objet [object_id] Identificateur unique, alloué par Amazon AWS Cloud pour cette ressource. État [state] État actuel du VPC : en attente ou disponible. CIDR [cidr] Représentation CIDR du sous-réseau. Par exemple, 10.0.0.0/24. État de l'installation [install_status] État de mise en service des ressources. - Ressources détectées à l'aide du modèle Amazon AWS - Carte réseau (LP)
Champ Description Carte réseau [cmdb_ci_nic] Nom [name] Le nom ou l'ID si aucun nom n'est spécifié pour l'interface réseau. ID d'objet [object_id] L'ID de l'interface réseau. État [state] L'état de l'interface réseau. Les valeurs valides sont les suivantes : disponible, associé, en cours d'association, en cours d'utilisation ou en cours de dissociation. Adresse IP privée [private_ip] L'adresse IPv4 de l'interface réseau dans le sous-réseau. Adresse IP [ip_address] L'adresse IP Elastic liée à l'interface réseau si disponible ; l'adresse IP privée si ce n'est pas le cas. Adresse IP publique [public_ip] L'adresse IP Elastic liée à l'interface réseau. Adresse IP d'équilibreur de charge dans le cloud [cmdb_ci_cloud_lb_ipaddress] Nom [name] Adresse IP de l'équilibreur de charge. ID d'objet [object_id] L'adresse IP Elastic liée à l'interface réseau si disponible ; l'adresse IP privée si ce n'est pas le cas. Adresse IP [ip_address] L'adresse IP Elastic liée à l'interface réseau si disponible ; l'adresse IP privée si ce n'est pas le cas. Commentaires [comments] Commentaires associés au CI. Point de terminaison de carte réseau virtuelle [cmdb_ci_endpoint_vnic] Nom [name] Le nom du point de terminaison d'interface de carte réseau virtuelle. ID d'objet [object_id] Identificateur unique, alloué par Amazon AWS Cloud pour cette ressource. Adresse IP [ip_address] L'adresse IP Elastic liée à l'interface réseau si disponible ; l'adresse IP privée si ce n'est pas le cas. Hôte [host] L'ID de l'instance. - Ressources détectées à l'aide du modèle Amazon AWS - Modèle détenu (LP)
Champ Description Image [cmdb_ci_os_template] Nom [name] Nom de l'image. Par exemple, « CentOS 7.0-64 au minimum pour VSI ». ID d'objet [object_id] Identificateur unique, alloué par Amazon AWS Cloud pour cette ressource. Type d'image [image_type] Type de l'image du système d'exploitation. Type d'appareil racine [root_device_type] Le type d'appareil racine utilisé par l'AMI. L'AMI peut utiliser un volume EBS ou un volume de stockage d'instance. Source d'image [image_source] Source de l'image du système d'exploitation. Système d'exploitation de l'invité [guest_os] Le système d'exploitation secondaire du système d'exploitation. Commentaires [comments] Commentaires associés au CI. Remarque :Lorsque vous utilisez la table Image [cmdb_ci_os_template] pour stocker des images de système d’exploitation cloud, vous pouvez remarquer un nombre inhabituel d’enregistrements. Pour éviter ce problème, vous pouvez stocker les images de système d’exploitation détectées dans la table Image dans le cloud [cmdb_ci_cloud_os_image]. Pour plus d'informations, consultez Activer la détection d’images du système d’exploitation dans le cloud.- Ressources détectées à l'aide du modèle Amazon AWS - Adresse IP publique (LP)
Champ Description Adresse IP publique dans le cloud [cmdb_ci_cloud_public_ipaddress] Nom [name] Le nom ou l'ID d'allocation, si aucun nom n'est spécifié pour l'adresse IP publique. ID d'objet [object_id] L'ID représentant l'allocation de l'adresse pour l'utilisation avec EC2-VPC. Adresse IP publique [public_ip] L'adresse IP élastique. - Ressources détectées à l'aide du modèle Amazon AWS - Table de routage (LP)
Champ Description Table de routage [cmdb_ci_route_table] Nom [name] L'ID de la table de routage. État [state] Si la table de routage est détectable, la valeur est « disponible ». ID d'objet [object_id] Le nom ou l'ID, si aucun nom n'est spécifié pour la table de routage. Point de terminaison de table de routage [cmdb_ci_endpoint_route_table] Nom [name] Le nom ou l'ID, si aucun nom n'est spécifié pour la table de routage. ID d'objet [object_id] L'ID de la table de routage. - Ressources détectées à l'aide du modèle Amazon AWS - Groupe de sécurité (LP)
Champ Description Groupe de sécurité de calcul [cmdb_ci_compute_security_group] Nom [name] Le nom du groupe de sécurité. ID d'objet [object_id] L'ID du groupe de sécurité. - Ressources détectées à l'aide du modèle Amazon AWS - Stockage (LP)
Champ Description Volume de stockage [cmdb_ci_storage_volume] État [state] L'état du volume. Les valeurs suivantes sont valides : en cours de création, disponible, en cours d'utilisation, en cours de suppression, supprimé ou erreur. Type de stockage [storage_type] Par exemple, la valeur codée en dur « bloc ». ID de volume [volume_id] Le type de volume. Par exemple, gp2 pour SSD à usage général, io1 pour SSD IOPS provisionné, st1 pour HDD à débit optimisé, sc1 pour HDD à froid ou standard pour les volumes magnétiques. Nom [name] Le nom ou l'ID, si aucun nom n'est spécifié pour le volume. Taille (octets) [size_bytes] La taille du volume (octets). ID d'objet [object_id] L'ID du volume. Point de terminaison de bloc [cmdb_ci_endpoint_block] Nom [name] Le nom ou l'ID, si aucun nom n'est spécifié pour le volume. ID d'objet [object_id] L'ID du volume. - Ressources détectées à l’aide du modèle de Amazon AWS sous-compte (LP)
Champ Description Compte de services dans le cloud [cmdb_ci_cloud_service_account] ID de compte [account_id] L'identificateur unique (ID) du compte. ID d'objet [object_id] L'identificateur unique (ID) du compte. Type de centre de données [datacenter_type] Valeur codée en dur « cmdb_ci_aws_datacenter ». Nom [name] Nom convivial du compte. Est le compte principal [is_master_account] L'attribut booléen indiquant s'il s'agit du compte de gestion ou non. E-mail du compte [account_email] Adresse e-mail du compte de AWS service. - Ressources détectées à l'aide du modèle Amazon AWS - Sous-réseau (LP)
Champ Description Sous-réseau dans le cloud [cmdb_ci_cloud_subnet] Nom [name] Le nom ou l'ID, si aucun nom n'est spécifié pour le sous-réseau. ID d'objet [object_id] L'ID du sous-réseau. CIDR [cidr] Le bloc CIDR IPv4 affecté au sous-réseau. Nombre d'adresses IP disponibles [available_ip_count] Le nombre d'adresses IPv4 privées inutilisées dans le sous-réseau. Les adresses IPv4 pour toutes les instances arrêtées sont considérées comme indisponibles. État [state] L'état actuel du sous-réseau. Les valeurs suivantes sont valides : en attente ou disponible. - Ressources détectées à l'aide du modèle Amazon AWS - Serveur virtuel (LP)
Champ Description Instance d'ordinateur virtuel [cmdb_ci_vm_instance] Nom [name] Le nom ou l'ID, si aucun nom n'est spécifié pour l'instance. ID d'objet [object_id] L'ID de l'instance. Mémoire [memory] La quantité de mémoire disponible pour l'instance. (Mo) Processeurs [cpus] Le nombre de processeurs disponibles pour l'instance. Disque [disks] Le nombre de disques joints à l'instance. ID d'instance d'ordinateur virtuel [vm_inst_id] L'ID de l'instance. État [state] L'état actuel de l'instance. Adresse IP [ip_address] Adresse IP de l'instance d'ordinateur virtuel. Cartes réseau [network_adapters] Nombre de cartes réseau disponibles pour l'instance. Nom DNS [cmdb_ci_dns_name] Nom [name] Nom du système de noms de domaine (DNS). Adresse IP [ip_address] Adresse IP du DNS. Commentaires [comments] Commentaires associés au CI. Point de terminaison de sous-réseau [cmdb_ci_endpoint_subnet] Nom [name] Le nom du point de terminaison de sous-réseau. ID d'objet [object_id] Identificateur unique, alloué par Amazon AWS Cloud pour cette ressource. Image [cmdb_ci_os_template] Nom [name] Nom de l'image. Par exemple, « CentOS 7.0-64 au minimum pour VSI ». ID d'objet [object_id] Identificateur unique, alloué par Amazon AWS Cloud pour cette ressource. Type d'image [image_type] Type de l'image du système d'exploitation. Type d'appareil racine [root_device_type] Le type d'appareil racine utilisé par l'AMI. L'AMI peut utiliser un volume EBS ou un volume de stockage d'instance. Source d'image [image_source] Source de l'image du système d'exploitation. Système d'exploitation de l'invité [guest_os] Le système d'exploitation secondaire du système d'exploitation. Commentaires [comments] Commentaires associés au CI. Mappage de stockage [cmdb_ci_storage_mapping] Nom [name] L'ID du volume. ID d'objet [object_id] L'ID du volume. Point de montage [mount_point] Le nom de l'appareil, par exemple /dev/sdh ou xvdh. Hôte [host] L'adresse IPv4 publique affectée à l'instance, le cas échéant. Type de mappage [mapping_type] Le type d'appareil racine utilisé par l'AMI. L'AMI peut utiliser un volume EBS ou un volume de stockage d'instance. Remarque :Lorsque vous utilisez la table Image [cmdb_ci_os_template] pour stocker des images de système d’exploitation cloud, vous pouvez remarquer un nombre inhabituel d’enregistrements. Pour éviter ce problème, vous pouvez stocker les images de système d’exploitation détectées dans la table Image dans le cloud [cmdb_ci_cloud_os_image]. Pour plus d'informations, consultez Activer la détection d’images du système d’exploitation dans le cloud.- Ressources détectées à l'aide du modèle Amazon AWS - Connexions VPN (LP)
Champ Description Connexion VPN [cmdb_ci_vpn_connection] Nom [name] Nom du projet utilisé pour la détection. ID d'objet [object_id] Le nom ou l'ID, si aucun nom n'est spécifié pour la connexion VPN. État [state] L'état actuel de la connexion VPN. Les valeurs suivantes sont valides : en attente, disponible, en cours de suppression ou supprimé. - Ressources détectées à l'aide du modèle Amazon AWS - Passerelle VPN (LP)
Champ Description Passerelle privée virtuelle [cmdb_ci_virtual_pvt_gateway] Nom [name] Le nom ou l'ID, si aucun nom n'est spécifié pour la passerelle VPN. ID d'objet [object_id] L'ID de la passerelle privée virtuelle. Type de connexion [connection_type] Le type de connexion VPN prise en charge par la passerelle privée virtuelle. Point de terminaison de passerelle privée virtuelle [cmdb_ci_endpoint_vpg] Nom [name] Le nom ou l'ID, si aucun nom n'est spécifié pour la passerelle VPN. ID d'objet [object_id] L'ID de la passerelle privée virtuelle. Type de connexion [connection_type] Le type de connexion VPN prise en charge par la passerelle privée virtuelle. - Ressources détectées à l’aide de : détecter Modèle d’organisation Amazon AWS
-
Champ Description Organisation dans le cloud [cmdb_ci_cloud_org] Nom [name] L’identificateur unique (ID) d’une organisation. ID d'objet [object_id] Amazon Resource Name (ARN) du compte qui est désigné comme compte de gestion pour l’organisation. ID de la racine [root_id] L’identificateur unique (ID) d’une organisation. E-mail principal [master_email] Adresse e-mail associée au AWS compte désigné comme compte de gestion de l’organisation. État de l'installation [install_status] L’état d’installation de l’organisation en fonction de l’état AvailablePolicyTypes. État opérationnel [operational_status] État opérationnel de l’organisation en fonction de l’état AvailablePolicyTypes. - Ressources détectées à l’aide Amazon AWS du modèle Unités organisationnelles (LP)
-
Champ Description Unité organisationnelle AWS [cmdb_ci_aws_org_unit] Nom [name] Nom convivial de l’unité organisationnelle (OU). ID d'objet [object_id] L’identificateur unique (ID) associé à cette unité organisationnelle. L’ID est unique à l’organisation. ID d’organisation [aws_org_id] L’identificateur unique (ID) associé à cette unité organisationnelle. L’ID est unique à l’organisation. ID parent de l’unité organisationnelle [org_unit_parent_id] ID de l’unité organisationnelle racine ou parent immédiat.
Événements détectés par Découverte lors de la détection horizontale
Découverte utilise des modèles pour trouver des événements créés pour les composants Amazon AWS Cloud. S'il existe des événements qui indiquent le changement d'état dans l'un des composants Amazon AWS Cloud, cela déclenche la détection de composants Amazon AWS Cloud à l'aide des modèles.
| Modèle | CI |
|---|---|
| Événements de serveur virtuel Amazon AWS | Instance d'ordinateur virtuel [cmdb_ci_vm_instance] |
| Événements de groupe de sécurité Amazon AWS | Groupe de sécurité de calcul [cmdb_ci_compute_security_group] |
| Événements de sous-réseau Amazon AWS | Sous-réseau dans le cloud [cmdb_ci_cloud_subnet] |
| Événements de stockage Amazon AWS | Volume de stockage [cmdb_ci_storage_volume] |
| Événements réseau Amazon AWS | Réseau dans le cloud [cmdb_ci_network] |
| Événements d'équilibreur de charge classiques Amazon AWS | Équilibreur de charge dans le cloud [cmdb_ci_cloud_load_balancer] |
| Événements d'équilibreurs de charge classiques d'application et de réseau Amazon AWS | Équilibreur de charge dans le cloud [cmdb_ci_cloud_load_balancer] |
Relations CI
- Relations détectées à l'aide du modèle Amazon AWS - Liste de contrôle d'accès (LP)
CI Relation CI Réseau [cmdb_ci_network] Contains::Contained by Réseau ACL [cmdb_ci_network_acl] Réseau ACL [cmdb_ci_network_acl] Hébergé sur::Hôtes Centre de données AWS [cmdb_ci_aws_datacenter] Réseau ACL [cmdb_ci_network_acl] Implement End Point To::Implement End Point From ACL de réseau [cmdb_ci_endpoint_acl] Sous-réseau dans le cloud [cmdb_ci_cloud_subnet] Use End Point To::Use End Point From ACL de réseau [cmdb_ci_endpoint_acl] - Relations détectées à l'aide du modèle Amazon AWS - Application et réseau (LP)
CI Relation CI Sous-réseau dans le cloud [cmdb_ci_cloud_subnet] Contains::Contained by Équilibreur de charge dans le cloud [cmdb_ci_cloud_load_balancer] Zone de disponibilité [cmdb_ci_availability_zone] Contains::Contained by Équilibreur de charge dans le cloud [cmdb_ci_cloud_load_balancer] Équilibreur de charge dans le cloud [cmdb_ci_cloud_load_balancer] Hébergé sur::Hôtes Centre de données AWS [cmdb_ci_aws_datacenter] Équilibreur de charge dans le cloud [cmdb_ci_cloud_load_balancer] Contains::Contained by Nom DNS [cmdb_ci_dns_name] Équilibreur de charge dans le cloud [cmdb_ci_cloud_load_balancer] Contains::Contained by Groupe de sécurité de calcul [cmdb_ci_compute_security_group] - Relations détectées à l'aide du modèle Amazon AWS - Zone de disponibilité (LP)
CI Relation CI Centre de données AWS [cmdb_ci_aws_datacenter] Contains::Contained by Zone de disponibilité [cmdb_ci_availability_zone] - Relations détectées à l'aide du modèle Amazon AWS - Équilibreur de charge classique (LP)
CI Relation CI Service d'équilibreur de charge [cmdb_ci_lb_service] Hébergé sur : Hôtes Équilibreur de charge dans le cloud [cmdb_ci_cloud_load_balancer] Sous-réseau dans le cloud [cmdb_ci_cloud_subnet] Contains::Contained by Équilibreur de charge dans le cloud [cmdb_ci_cloud_load_balancer] Zone de disponibilité [cmdb_ci_availability_zone] Contains::Contained by Équilibreur de charge dans le cloud [cmdb_ci_cloud_load_balancer] Pool d'équilibreurs de charge [cmdb_ci_lb_pool] Hébergé sur : Hôtes Équilibreur de charge dans le cloud [cmdb_ci_cloud_load_balancer] Pool d'équilibreurs de charge [cmdb_ci_lb_pool] Owns::Owned by Membre du pool d'équilibreurs de charge [cmdb_ci_lb_pool_member] Équilibreur de charge dans le cloud [cmdb_ci_cloud_load_balancer] Contains::Contained by Nom DNS [cmdb_ci_dns_name] Équilibreur de charge dans le cloud [cmdb_ci_cloud_load_balancer] Owns::Owned by Adresse IP d'équilibreur de charge dans le cloud cmdb_ci_cloud_lb_ipaddress Équilibreur de charge dans le cloud [cmdb_ci_cloud_load_balancer] Hébergé sur::Hôtes Centre de données AWS [cmdb_ci_aws_datacenter] Équilibreur de charge dans le cloud [cmdb_ci_cloud_load_balancer] Contains::Contained by Groupe de sécurité de calcul [cmdb_ci_compute_security_group] - Relations détectées à l'aide du modèle Amazon AWS - Passerelle de client (LP)
CI Relation CI Passerelle de client [cmdb_ci_customer_gateway] Hébergé sur : Hôtes Instance d'ordinateur virtuel [cmdb_ci_instance] Passerelle de client [cmdb_ci_customer_gateway] Implement End Point To::Implement End Point From Passerelle de client [cmdb_ci_endpoint_cust_gateway] - Relations détectées à l'aide du modèle Amazon AWS - Modèle exécutable (LP)
CI Relation CI Image [cmdb_ci_os_template] Hébergé sur::Hôtes Centre de données AWS [cmdb_ci_aws_datacenter] - Relations détectées à l'aide du modèle Amazon AWS - Type de matériel (LP)
CI Relation CI Type de matériel [cmdb_ci_compute_template] Hébergé sur : Hôtes Centre de données AWS [cmdb_ci_aws_datacenter] - Relations détectées à l'aide du modèle Amazon AWS - Hôte (LP)
CI Relation CI Hôte [cmdb_ci_cloud_host] Hébergé sur::Hôtes Centre de données AWS [cmdb_ci_aws_datacenter] Instance d'ordinateur virtuel [cmdb_ci_vm_instance] Runs on::Runs Hôte [cmdb_ci_cloud_host] - Relations détectées à l'aide du modèle Amazon AWS - Passerelle Internet (LP)
CI Relation CI Passerelle Internet [cmdb_ci_internet_gateway] Hébergé sur::Hôtes Centre de données AWS [cmdb_ci_aws_datacenter] Passerelle Internet [cmdb_ci_internet_gateway] Implement End Point To::Implement End Point From Point de terminaison de passerelle Internet [cmdb_ci_endpoint_intgateway] Réseau dans le cloud [cmdb_ci_network] Use End Point To::Use End Point From Point de terminaison de passerelle Internet [cmdb_ci_endpoint_intgateway] - Relations détectées à l'aide du modèle Amazon AWS - Adresse IP (LP)
CI Relation CI Paire de clés dans le cloud [cmdb_ci_cloud_key_pair] Contains::Contained by Adresse IP [cmdb_ci_cloud_ip_address] - Relations détectées à l'aide du modèle Amazon AWS - Paire de clés (LP)
CI Relation CI Serveurs [cmdb_ci_server] Hébergé sur::Hôtes Centre de données AWS [cmdb_ci_aws_datacenter] - Relations détectées à l'aide du modèle Amazon AWS - Pool d'équilibreurs de charge (LP)
CI Relation CI Pool d'équilibreurs de charge [cmdb_ci_lb_pool] Hébergé sur : Hôtes Équilibreur de charge dans le cloud [cmdb_ci_cloud_load_balancer] - Relations détectées à l'aide du modèle Amazon AWS - Service d'équilibreur de charge (LP)
CI Relation CI Service d'équilibreur de charge [cmdb_ci_lb_service] Hébergé sur : Hôtes Équilibreur de charge dans le cloud [cmdb_ci_cloud_load_balancer] - Relations détectées à l'aide du modèle Amazon AWS - Passerelle NAT (LP)
CI Relation CI Passerelle NAT [cmdb_ci_nat_gateway] Hébergé sur::Hôtes Centre de données AWS [cmdb_ci_aws_datacenter] Passerelle NAT [cmdb_ci_nat_gateway] Implement End Point To::Implement End Point From Point de terminaison NAT [cmdb_ci_endpoint_nat] Réseau [cmdb_ci_network] Use End Point To::Use End Point From Point de terminaison NAT [cmdb_ci_endpoint_nat] - Relations détectées à l'aide du modèle Amazon AWS - Réseau (LP)
CI Relation CI Réseau [cmdb_ci_network] Hébergé sur::Hôtes Centre de données AWS [cmdb_ci_aws_datacenter] - Relations détectées à l'aide du modèle Amazon AWS - Carte réseau (LP)
CI Relation CI Équilibreur de charge dans le cloud [cmdb_ci_cloud_load_balancer] Owns::Owned by Adresse IP d'équilibreur de charge dans le cloud [cmdb_ci_cloud_lb_ipaddress] Instance d'ordinateur virtuel [cmdb_ci_vm_instance] Use End Point To::Use End Point From Point de terminaison de carte réseau virtuelle [cmdb_ci_endpoint_vnic] Sous-réseau dans le cloud [cmdb_ci_cloud_subnet] Contains::Contained by Carte réseau [cmdb_ci_nic] Point de terminaison de carte réseau virtuelle [cmdb_ci_endpoint_vnic] Implement End Point To::Implement End Point From Carte réseau [cmdb_ci_nic] Carte réseau [cmdb_ci_nic] Hébergé sur::Hôtes Centre de données AWS [cmdb_ci_aws_datacenter] Figure 1. Vue des dépendances affichant l'équilibreur de charge dans le cloud et les composants connectés
- Relations détectées à l'aide du modèle Amazon AWS - Modèle détenu (LP)
CI Relation CI Image [cmdb_ci_os_template] Hébergé sur::Hôtes Centre de données AWS [cmdb_ci_aws_datacenter] - Relations détectées à l'aide du modèle Amazon AWS - Adresse IP publique (LP)
CI Relation CI Adresse IP publique dans le cloud [cmdb_ci_cloud_public_ipaddress] Hébergé sur::Hôtes Centre de données AWS [cmdb_ci_aws_datacenter] - Relations détectées à l'aide du modèle Amazon AWS - Table de routage (LP)
CI Relation CI Réseau [cmdb_ci_network] Contains::Contained by Table de routage [cmdb_ci_route_table] Sous-réseau dans le cloud [cmdb_ci_cloud_subnet] Use End Point To::Use End Point From Point de terminaison de table de routage [cmdb_ci_endpoint_route_table] Table de routage [cmdb_ci_route_table] Implement End Point To::Implement End Point From Point de terminaison de table de routage [cmdb_ci_endpoint_route_table] - Relations détectées à l'aide du modèle Amazon AWS - Groupe de sécurité (LP)
CI Relation CI Réseau [cmdb_ci_network] Contains::Contained by Groupe de sécurité de calcul [cmdb_ci_compute_security_group] Groupe de sécurité de calcul [cmdb_ci_compute_security_group] Hébergé sur::Hôtes Centre de données AWS [cmdb_ci_aws_datacenter] - Relations détectées à l'aide du modèle Amazon AWS - Stockage (LP)
CI Relation CI Instance d'ordinateur virtuel [cmdb_ci_instance] Use End Point To::Use End Point From Point de terminaison de bloc [cmdb_ci_endpoint_block] Point de terminaison de bloc [cmdb_ci_endpoint_block] Implement End Point To::Implement End Point From Volume de stockage [cmdb_ci_storage_volume] Zone de disponibilité [cmdb_ci_availability_zone] Contains::Contained by Volume de stockage [cmdb_ci_storage_volume] Volume de stockage [cmdb_ci_storage_volume] Hébergé sur::Hôtes Centre de données AWS [cmdb_ci_aws_datacenter] - Relations détectées à l'aide du modèle Amazon AWS - Sous-réseau (LP)
CI Relation CI Réseau [cmdb_ci_network] Contains::Contained by Sous-réseau dans le cloud [cmdb_ci_cloud_subnet] Zone de disponibilité [cmdb_ci_availability_zone] Contains::Contained by Sous-réseau dans le cloud [cmdb_ci_cloud_subnet] - Relations détectées à l'aide du modèle Amazon AWS - Serveur virtuel (LP)
CI Relation CI Réseau [cmdb_ci_network] Contains::Contained by Sous-réseau dans le cloud [cmdb_ci_cloud_subnet] Sous-réseau dans le cloud [cmdb_ci_cloud_subnet] Implement End Point To::Implement End Point From Point de terminaison de sous-réseau [cmdb_ci_endpoint_subnet] Zone de disponibilité [cmdb_ci_availability_zone] Contains::Contained by Instance d'ordinateur virtuel [cmdb_ci_vm_instance] Instance d'ordinateur virtuel [cmdb_ci_vm_instance] Use End Point To::Use End Point From Point de terminaison de sous-réseau [cmdb_ci_endpoint_subnet] Instance d'ordinateur virtuel [cmdb_ci_vm_instance] Contains::Contained by Mappage de stockage [cmdb_ci_storage_mapping] Instance d'ordinateur virtuel [cmdb_ci_vm_instance] Hébergé sur : Hôtes Centre de données AWS [cmdb_ci_aws_datacenter] Instance d'ordinateur virtuel [cmdb_ci_vm_instance] Mis en service à partir de::Mis en service Type de matériel [cmdb_ci_compute_template] Instance d'ordinateur virtuel [cmdb_ci_vm_instance] Mis en service à partir de::Mis en service Image [cmdb_ci_os_template] Instance d'ordinateur virtuel [cmdb_ci_vm_instance] Contains::Contained by Nom DNS [cmdb_ci_dns_name] Image [cmdb_ci_os_template] Hébergé sur::Hôtes Centre de données AWS [cmdb_ci_aws_datacenter] Figure 2. Dependency Views affichant les composants connectés au réseau dans le cloud dans l'environnement AWS
Figure 3. Dependency Views affichant l'ordinateur virtuel et les composants connectés dans l'environnement AWS
- Relations détectées à l'aide du modèle Amazon AWS - Connexions VPN (LP)
CI Relation CI Passerelle de client [cmdb_ci_customer_gateway] Contains::Contained by Connexion VPN [cmdb_ci_vpn_connection] Passerelle privée virtuelle [cmdb_ci_virtual_pvt_gateway] Contains::Contained by Connexion VPN [cmdb_ci_vpn_connection] Connexion VPN [cmdb_ci_vpn_connection] Hébergé sur::Hôtes Centre de données AWS [cmdb_ci_aws_datacenter] - Relations détectées à l'aide du modèle Amazon AWS - Passerelle VPN (LP)
CI Relation CI Passerelle privée virtuelle [cmdb_ci_virtual_pvt_gateway] Hébergé sur::Hôtes Centre de données AWS [cmdb_ci_aws_datacenter] Passerelle privée virtuelle [cmdb_ci_virtual_pvt_gateway] Implement End Point To::Implement End Point From Point de terminaison de passerelle privée virtuelle [cmdb_ci_endpoint_vpg] Réseau [cmdb_ci_network] Use End Point To::Use End Point From Point de terminaison de passerelle privée virtuelle [cmdb_ci_endpoint_vpg] - Relations détectées à l’aide du modèle d’unités organisationnelles Amazon AWS (LP)
-
CI Relation CI Organisation dans le cloud [cmdb_ci_cloud_org] Contains::Contained by Unité organisationnelle AWS [cmdb_ci_aws_org_unit] Unité organisationnelle AWS [cmdb_ci_aws_org_unit] Contains::Contained by Compte de services dans le cloud [cmdb_ci_cloud_service_account] Valeur clé [cmdb_key_value] Référence uniquement Unité organisationnelle AWS [cmdb_ci_aws_org_unit]
Services détectés par les modèles
| Nom de service | Classe CI | Modèle |
|---|---|---|
| AWS::EC2::SecurityGroup | Groupe de sécurité de calcul [cmdb_ci_compute_security_group] | Événements de groupe de sécurité Amazon AWS |
| AWS::EC2::Subnet | Sous-réseau dans le cloud [cmdb_ci_cloud_subnet] | Événements de sous-réseau Amazon AWS |
| AWS::EC2::VPC | Réseau dans le cloud [cmdb_ci_network] | Événements réseau Amazon AWS |
| AWS::EC2::Instance | Instance d'ordinateur virtuel [cmdb_ci_vm_instance] | Événements de serveur virtuel Amazon AWS |
| EQS::EC2::Volume | Volume de stockage [cmdb_ci_storage_volume] | Stockage bloc Amazon AWS Elastic |
| AWS::ElasticLoadBalancingV2::LoadBalancer | Équilibreur de charge dans le cloud [cmdb_ci_cloud_load_balancer] | Événements d'équilibreurs de charge classiques d'application et de réseau Amazon AWS |
| AWS::ElasticLoadBalancing::LoadBalancer | Équilibreur de charge dans le cloud [cmdb_ci_cloud_load_balancer] | Événements d'équilibreurs de charge classiques Amazon AWS |
Données collectées par Mappage des services lors de la détection basée sur les balises
| CI | Relation | CI |
|---|---|---|
| Élément de configuration [cmdb_ci] | Hébergé sur::Hôtes | Centre de données logique [cmdb_ci_logical_datacenter] |
| Centre de données logique [cmdb_ci_logical_datacenter] | Hébergé sur::Hôtes | Compte de services dans le cloud [cmdb_ci_cloud_service_account] |