Activer la détection basée sur le trafic de types de CI ou de CI spécifiques

  • Rversion finale: Yokohama
  • Mis à jour 30 janv. 2025
  • 4 minutes de lecture
  • Mappage des services peut détecter et mapper les CI en détectant le trafic entrant et sortant que les CI génèrent. Créez une règle de détection basée sur le trafic pour déterminer les éléments de configuration qui sont disponibles pour le mappage basé sur le trafic.

    Avant de commencer

    Si votre instance ServiceNow utilise Séparation de domaine et que vous avez accès au domaine global, connectez-vous au domaine approprié. Le domaine sélectionné doit être un domaine sans domaine enfant.

    Rôle requis : service_mapping_admin
    • Assurez-vous que la découverte basée sur le trafic est activée au niveau du Mappage des services produit : Accédez à Mappage des services > Administration > Propriétés et vérifiez que la case Découverte basée sur le trafic est cochée.
    • Activez la détection basée sur le trafic pour un de service spécifique comme décrit dans Mapper un seul service d’application à l’aide de classique Mappage des services.

    Pourquoi et quand exécuter cette tâche

    Vous pouvez choisir d'utiliser la détection basée sur le trafic en plus du mappage basé sur les modèles.

    Vous pouvez créer des règles de configuration de l'application Mappage des services pour qu'elle utilise la détection basée sur le trafic pour certains CI. Vous pouvez configurer des règles de détection basée sur le trafic pour surveiller des CI spécifiques ou des types de CI.

    Les règles des CI spécifiques prévalent sur les règles des types de CI. Par exemple, si vous ne souhaitez pas utiliser la détection basée sur le trafic sur les serveurs Apache Tomcat, vous pouvez définir une règle de type de CI qui désactive la découverte basée sur le trafic sur la table Tomcat. En même temps, vous pouvez créer une règle de découverte qui active la fonction de découverte basée sur le trafic pour un serveur Tomcat spécifique. Mappage des services utilise alors la découverte basée sur le trafic uniquement pour ce serveur Tomcat en particulier et non pour les autres.

    Selon votre configuration, le comportement de la détection basée sur le trafic est différent. Si la découverte basée sur Intelligence prédictive est activée, ajoute Mappage des services automatiquement des connexions aux instances de service en fonction des règles de connexion. Mappage des services génère ces suggestions en fonction des données relatives au trafic à partir de et Base de données de gestion des configurations (CMDB) de Intelligence prédictive l’analyse des empreintes digitales, des CI et des processus de l’application.

    Si la détection est Intelligence prédictive désactivée, Mappage des services ajoute automatiquement des connexions basées sur le trafic en fonction des CMDB données aux instances de service. Vous devrez peut-être supprimer des connexions qui mènent à des CI non pertinents pour désencombrer les instances de service. Pour en savoir plus sur la méthode basée sur le trafic, consultez Détection basée sur le trafic dans Mappage des services.

    Si votre instance utilise la séparation de domaine, vous pouvez créer des règles basées sur le trafic pour des domaines spécifiques. Les règles du système de base sont affectées au domaine global et s'appliquent à l'ensemble des domaines de tous les niveaux.

    Lorsque vous créez une règle pour un domaine spécifique, cette nouvelle règle est utilisée uniquement pour ce domaine et n'existe dans aucun autre domaine. Si vous personnalisez une règle existante dans le domaine global et l'affectez à un domaine spécifique, vous créez une copie de la règle globale, qui est toujours utilisée dans tous les autres domaines, à l'exception du domaine qui dispose de la version personnalisée de cette règle. De même, si vous personnalisez une règle dans le domaine global, le changement affecte tous les domaines, à l'exception de celui qui utilise une copie personnalisée de cette règle.

    Procédure

    1. Accédez à la Mappage des services > Administration > Découverte basée sur le trafic.
    2. Cliquez sur Nouveau.
    3. Définissez les paramètres de règle comme suit :
      Champ Description
      Action Sélectionnez Activer pour ajouter des connexions basées sur le trafic au type de CI ou au CI spécifique.
      Périmètre de la règle Sélectionnez CI spécifique pour détecter le trafic pour un élément de configuration ou Type de CI pour détecter le trafic pour tous les éléments de configuration dans l'une des tables basées sur des CI.
      CI/Type de CI Sélectionnez un CI spécifique ou la table qui contient les CI dont vous souhaitez détecter le trafic.
      Domaine Sélectionnez le domaine auquel la règle appartient
    4. Cliquez sur Envoyer.
    5. Pour affiner la détection basée sur le trafic, définissez les paramètres avancés comme suit :
      Paramètre Description
      sa.traffic_based_discovery.conn_aging_time Période, en heures, pendant laquelle une connexion basée sur le trafic reste active depuis la dernière détection.
      • Type : nombre entier
      • Valeur par défaut : 72
      • Autres valeurs possibles : tout nombre supérieur à 24
      • Emplacement : Mappage des services > Administration > Propriétés.
      sa.traffic_based_discovery.ignored_ports Ports à ignorer lorsqu'ils sont trouvés par les détections basées sur le trafic.

      Cette propriété est disponible dans la table Propriétés système [sys_properties].

      Modifiez cette propriété pour définir les ports ignorés par Mappage des services lors d'une détection basée sur le trafic. L'efficacité de la détection s'en trouve renforcée, car les ressources ne sont pas gaspillées pour découvrir des connexions non appropriées.

      • Type : chaîne
      • Valeur par défaut : 445, 139, 111, 2049, 860, 3260, 135, 53
      • Autres valeurs possibles : tous les numéros de port appropriés
      • Emplacement : table Propriétés système [sys_properties]
      sa.traffic_based_discovery.max_connections Nombre maximal de connexions basées sur le trafic à partir d'un seul CI.

      Cette propriété est disponible dans la table Propriétés système [sys_properties].

      Cette propriété permet de garder la taille de la carte raisonnable en limitant le nombre de connexions de CI possibles.

      • Type : nombre entier
      • Valeur par défaut : 30
      • Autres valeurs possibles : tout nombre supérieur à 1
      • Emplacement : table Propriétés système [sys_properties]