Activer la détection basée sur le trafic de types de CI ou de CI spécifiques

  • Rversion finale: Zurich
  • Mis à jour 31 juil. 2025
  • 4 minutes de lecture
  • Mappage des services peut détecter et mapper les CI en détectant le trafic entrant et sortant que les CI génèrent. Créez une règle de détection basée sur le trafic pour déterminer les éléments de configuration qui sont disponibles pour le mappage basé sur le trafic.

    Avant de commencer

    Si votre instance ServiceNow utilise Séparation de domaine et que vous avez accès au domaine global, connectez-vous au domaine approprié. Le domaine sélectionné doit être un domaine sans domaine enfant.

    Rôle requis : service_mapping_admin
    • Assurez-vous que la découverte basée sur le trafic est activée au niveau du Mappage des services produit : Accédez à Mappage des services > Administration > Propriétés et vérifiez que la case Découverte basée sur le trafic est cochée.
    • Activez la détection basée sur le trafic pour un de service spécifique comme décrit dans Mapper un seul service d’application à l’aide de classique Mappage des services.

    Pourquoi et quand exécuter cette tâche

    Vous pouvez choisir d'utiliser la détection basée sur le trafic en plus du mappage basé sur les modèles.

    Vous pouvez créer des règles de configuration de l'application Mappage des services pour qu'elle utilise la détection basée sur le trafic pour certains CI. Vous pouvez configurer des règles de détection basée sur le trafic pour surveiller des CI spécifiques ou des types de CI.

    Par exemple, vous activez la découverte basée sur le trafic pour une instance de service spécifique qui comprend un Tomcat serveur, une base de données MySQL et une application Web. Vous créez une règle de type de CI qui exclut tous les Tomcat serveurs de la découverte basée sur le trafic. Toutefois, vous créez également une règle de découverte permettant la découverte basée sur le trafic pour un serveur spécifique Tomcat . Mappage des services utilise la découverte basée sur le trafic pour détecter la base de données MySQL, l’application Web et celle-ci Tomcat , même si la règle de type de CI exclut tous les Tomcat serveurs.

    Selon votre configuration, le comportement de la détection basée sur le trafic est différent. Si Intelligence prédictive cette option est activée, Mappage des services les connexions aux instances de service sont automatiquement ajoutées en fonction des règles de connexion. Ces suggestions sont générées à l’aide des données relatives au trafic à partir de et Base de données de gestion des configurations (CMDB) de l’analyse des empreintes digitales, des CI et des processus de l’application par Intelligence prédictive.

    Si la découverte basée sur Intelligence prédictive n’est pas activée, Mappage des services ajoute automatiquement des connexions basées sur le CMDB trafic à l’aide des données des instances de service. Toutefois, pour maintenir l’organisation de vos instances de service, vous devrez peut-être supprimer manuellement les connexions à des CI non pertinents. Pour en savoir plus sur la méthode basée sur le trafic, consultez Détection basée sur le trafic dans Mappage des services.

    Si votre instance utilise la séparation de domaine, vous pouvez créer des règles basées sur le trafic pour des domaines spécifiques. Les règles du système de base sont affectées au domaine global et s'appliquent à l'ensemble des domaines de tous les niveaux.

    Lorsque vous créez une règle pour un domaine spécifique, cette nouvelle règle est utilisée uniquement pour ce domaine et n'existe dans aucun autre domaine. Si vous personnalisez une règle existante dans le domaine global et l'affectez à un domaine spécifique, vous créez une copie de la règle globale, qui est toujours utilisée dans tous les autres domaines, à l'exception du domaine qui dispose de la version personnalisée de cette règle. De même, si vous personnalisez une règle dans le domaine global, le changement affecte tous les domaines, à l'exception de celui qui utilise une copie personnalisée de cette règle.

    Procédure

    1. Accédez à la Mappage des services > Administration > Découverte basée sur le trafic.
    2. Cliquez sur Nouveau.
    3. Définissez les paramètres de règle comme suit :
      Champ Description
      Action Sélectionnez Activer pour ajouter des connexions basées sur le trafic au type de CI ou au CI spécifique.
      Périmètre de la règle Sélectionnez CI spécifique pour détecter le trafic pour un élément de configuration ou Type de CI pour détecter le trafic pour tous les éléments de configuration dans l'une des tables basées sur des CI.
      CI/Type de CI Sélectionnez un CI spécifique ou la table qui contient les CI dont vous souhaitez détecter le trafic.
      Domaine Sélectionnez le domaine auquel la règle appartient
    4. Cliquez sur Envoyer.
    5. Pour affiner la détection basée sur le trafic, définissez les paramètres avancés comme suit :
      Paramètre Description
      sa.traffic_based_discovery.conn_aging_time Période, en heures, pendant laquelle une connexion basée sur le trafic reste active depuis la dernière détection.
      • Type : nombre entier
      • Valeur par défaut : 72
      • Autres valeurs possibles : tout nombre supérieur à 24
      • Emplacement : Mappage des services > Administration > Propriétés.
      sa.traffic_based_discovery.ignored_ports Ports à ignorer lorsqu'ils sont trouvés par les détections basées sur le trafic.

      Cette propriété est disponible dans la table Propriétés système [sys_properties].

      Modifiez cette propriété pour définir les ports ignorés par Mappage des services lors d'une détection basée sur le trafic. L'efficacité de la détection s'en trouve renforcée, car les ressources ne sont pas gaspillées pour découvrir des connexions non appropriées.

      • Type : chaîne
      • Valeur par défaut : 445, 139, 111, 2049, 860, 3260, 135, 53
      • Autres valeurs possibles : tous les numéros de port appropriés
      • Emplacement : table Propriétés système [sys_properties]
      sa.traffic_based_discovery.max_connections Nombre maximal de connexions basées sur le trafic à partir d'un seul CI.

      Cette propriété est disponible dans la table Propriétés système [sys_properties].

      Cette propriété permet de garder la taille de la carte raisonnable en limitant le nombre de connexions de CI possibles.

      • Type : nombre entier
      • Valeur par défaut : 30
      • Autres valeurs possibles : tout nombre supérieur à 1
      • Emplacement : table Propriétés système [sys_properties]