Configurar Conector do Service Graph para Microsoft Azure usando a configuração assistida
Configure fontes de dados e trabalhos de importação agendados para inserir dados de Azure no seu CMDB.
Antes de Iniciar
Para usar este Conector do Service Graph, você precisa de uma assinatura para uma Unidade de Assinatura baseada na aplicação Visibilidade IT Operations Management (ITOM) ou na aplicação Descoberta ITOM. Conforme definido na seção intitulada "Tipos de recurso de TI gerenciados" em Visão geral da unidade de assinatura da ServiceNow, para sua assinatura, para recursos de TI gerenciados criados ou modificados em CMDB por este Conector do Service Graph, mas que ainda não são gerenciados pela Visibilidade do ITOM ou pela Descoberta do ITOM, esses recursos aumentarão o consumo da Unidade de Assinatura dessa aplicação. Analise o consumo atual da unidade de assinatura na Visibilidade do ITOM ou no ITOM Discovery para garantir a capacidade disponível.
- A aplicação da Store Componentes comuns de integração para CMDB, que é instalado automaticamente.
- O app da Store dos Modelos de classe de IC do CMDB, que é instalado automaticamente. Consulte Modelos de classe de IC do CMDB.
- Plug-in da Descoberta Core (com.snc.discovery.core), que é instalado automaticamente por Descoberta.
- O plug-in Datastream Action (com.glide.hub.action_type.datastream), que é instalado automaticamente.
- O plug-in Licença do ITOM Discovery (com.snc.itom.discovery.license). Você deve ativar este plug-in.
- Plug-in de licenciamento do ITOM (com.snc.itom.license). Para obter mais informações, consulte Solicitar Descoberta.
Função exigida: administrador
Por Que e Quando Desempenhar Esta Tarefa
Para obter mais informações sobre as instruções de configuração de Azure, consulte o artigo Conector do Service Graph para Azure - Visão geral no site Comunidade ServiceNow.
Procedimento
- Navegar até Tudo > Conectores do Service Graph > Azure > Configuração.
- Na página de Introdução, selecione Introdução.
-
Crie fontes de dados e importações Agendadas para a nova conexão.
- Na página do Conector do Service Graph para Microsoft Azure, em Atualizar fontes de dados e Acesso a importações Agendadas, selecione a tarefa Atualizar o acesso à importação de dados agendados.
-
Na seção Atualizar acesso à importação de dados agendada, selecione Configurar e faça o seguinte:
- Para a tarefa Atualizar acesso à importação de dados programada, selecione Configurar .
- Selecione o escopo da aplicação Global usando o seletor de aplicações.
- Na lista relacionada Acesso à aplicação, marque as caixas de seleção Pode criar, Pode atualizar e Pode excluir, caso elas ainda não estejam selecionadas.
- Selecione Atualização para fechar a guia e retornar à configuração assistida.
- Modifique o escopo da aplicação novamente para Conector do Service Graph para Microsoft Azure usando o seletor de aplicações.
- Defina Atualizar acesso à importação de dados programada tarefa a ser concluída selecionando Marcar como concluído .
- Repita as etapas 3.b.ii. 3.b.vPara a tarefa Atualizar acesso à fonte de dados com a tabela Fonte de dados [sys_data_source] e defina a tarefa como concluída selecionando Marcar como concluído .
-
Limpe o cache da nova conexão.
- Na seção Limpar cache para fonte de dados e conjunto para importação, selecione Configurar.
- Em Executar script caixa de texto da página de script em segundo plano, insira o seguinte script:
GlideTableManager.invalidateTable("sys_data_source"); GlideCacheManager.flushTable("sys_data_source"); GlideTableManager.invalidateTable("scheduled_import_set"); GlideCacheManager.flushTable("scheduled_import_set"); GlideTableManager.invalidateTable("sys_db_object"); GlideCacheManager.flushTable("sys_db_object"); - Selecione Executar script para executar o script em segundo plano no global escopo.
O script pode levar vários minutos para ser executado.
- Depois que o script for executado, selecione Fechar .
- No seletor de aplicações, selecione Conector do Service Graph para Microsoft Azure aplicação.
- Selecione Marcar como concluído.
-
Crie uma conexão para importar itens de configuração (ICs) de hardware da aplicação cliente Azure.
Nota:Verifique se você tem a permissão
User.Readna API Microsoft Graph para a importação de hardware. Além disso, certifique-se de que a política de IAM para a assinatura do Azure tenha a função "Leitor". Consulte Atribuir a um usuário a função de administrador de uma assinatura do Azure, com condições no site de documentação do Microsoft Azure.-
Obtenha as credenciais do OAuth do administrador Azure.
Anote os seguintes detalhes:
- ID da aplicação (cliente)
- Segredo do Cliente
- ID do diretório (locatário)
- URL de conexão
Nota:Depois de obter as credenciais do OAuth, na configuração assistida do Conector do Service Graph para Microsoft Azure, vá para Criar conexão para a importação de hardware . Conector do Service Graph para Microsoft Azure e defina Obtenha as credenciais do OAuth tarefa a ser concluída selecionando Marcar como concluído . -
Configure a conexão e as credenciais de hardware do Azure.
- Na seção Criar conexão para a importação de hardware da página Conector do Service Graph para Microsoft Azure, selecione Continuar.
- Para a tarefa "Criar ou editar conexão", selecione Configurar.
- Na página "Conexões" do Workflow Studio, selecione Configurar na opção Conexão de hardware do SG-Azure que está disponível por padrão para importação de hardware.
Você pode criar várias conexões selecionando Adicionar conexão .
- No formulário, analise e modifique os campos.
Tabela 1. Formulário Configurar conexão Campo Descrição Informação de conexão Nome da conexão Nome para identificar o registro da conexão de hardware com exclusividade. Por exemplo, Conexão de hardware SG-Azure. URL de Conexão URL base para se conectar à aplicação cliente Azure. Nota:Este campo é definido automaticamente como o URL para se conectar à aplicação. Deixe o valor do campo como está.Informações de credencial ID do cliente OAuth ID da aplicação (cliente) da sua aplicação cliente Azure conforme descrito na etapa 4.a. Segredo do cliente OAuth Segredo do cliente da sua aplicação cliente Azure conforme descrito na etapa 4.a. URL do token Oauth URL do token da sua aplicação cliente do Azure. Com base na região da sua aplicação cliente Azure, insira o URL do token em um dos seguintes formatos:Em que <tenantid> é o ID do locatário da sua aplicação cliente Azure conforme descrito na etapa 4.a.- Global
https://login.microsoftonline.com/<tenantid>/oauth2/v2.0/token - Governo dos EUA
https://login.microsoftonline.us/<tenantid>/oauth2/v2.0/token - China
https://login.partner.microsoftonline.cn/<tenantid>/oauth2/v2.0/token - Alemanha
https://login.microsoftonline.de/<tenantid>/oauth2/v2.0/token
- Global
- Selecione Configurar e obter token do OAuth.
- Quando o fluxo de token do OAuth for concluído com êxito, retorne à página Criar conexão para a tarefa de importação de hardware usando o botão Voltar do seu navegador.
- Defina a tarefa Criar ou editar conexão como concluída selecionando Marcar como concluído .
-
Teste a conexão da API Microsoft Graph para importar dados de hardware da aplicação cliente Azure.
- Para a tarefa Testar conexão, selecione Configurar.
- Selecione a fonte de dados associada à conexão recém-criada na coluna Nome da lista Fontes de dados.
- Selecione o link relacionado Testar carga de 20 registros.
- Quando o estado muda para Concluído retorne à configuração selecionando Voltar para a Configuração assistida No painel Ajuda.
- Defina a tarefa Testar conexão como concluída selecionando Marcar como concluído .
-
Revise a configuração das importações de dados Agendadas.
- Para a tarefa Configurar trabalhos de importação agendada, selecione Configurar.
- Selecione o trabalho agendado SG-Azure Subscriptions.
- No formulário "Importação de dados agendada", verifique os valores de campos referentes ao trabalho agendado e marque a caixa de seleção Ativo.
Para obter mais informações, consulte Schedule a data import.
- Selecione Atualizar.
- Defina a tarefa Configurar trabalhos de importação agendados como concluída selecionando Marcar como concluído No painel Ajuda.
-
Obtenha as credenciais do OAuth do administrador Azure.
-
Crie uma conexão para importar informações de software da aplicação cliente Azure.
Nota:Verifique se você tem a permissão
Data.Readna API Análise de logs da importação de software.-
Obtenha as credenciais do OAuth e configure o espaço de Análise de logs no Azure.
- Verifique se você tem as credenciais do OAuth da etapa 4.a.
- Configure o espaço de Análise de logs na aplicação cliente Azure.
- Use um espaço existente, se disponível.
- Crie outro espaço.
Para obter mais informações, consulte Criar espaço de Análise de log em Azure documentação.
Nota:Anote o ID do espaço. - Implante o Azure Monitoring Agent (AMA) e habilite o acompanhamento de mudanças e o inventário usando o AMA.
Para obter mais informações, consulte Habilite o acompanhamento de mudanças e o inventário usando o Azure Monitoring Agent em Azure documentação.
- Implante o Agente de dependência como parte das informações de VM para coletar dados descobertos sobre processos de VM e suas conexões.
Para obter mais informações, consulte Habilitar visão geral do VM Insights em Azure documentação.
Nota:Depois de obter as credenciais do OAuth, na configuração assistida do Conector do Service Graph para Microsoft Azure, acesse a seção Criar conexão para a importação de software da página Conector do Service Graph para Microsoft Azure e defina a tarefa Obter as credenciais do OAuth como concluída selecionando Marcar como concluído . -
Configure a conexão e as credenciais do software Azure.
- Na seção Criar conexão para a importação de software da página Conector do Service Graph para Microsoft Azure, selecione Continuar.
- Para a tarefa "Criar ou editar conexão", selecione Configurar.
- Na página "Conexões" do Workflow Studio, selecione Configurar na opção Conexão de análise do log do SG-Azure que está disponível por padrão para a importação de software.
Você pode criar várias conexões selecionando Adicionar conexão .
- No formulário, analise e modifique os campos.
Tabela 2. Formulário Configurar conexão Campo Descrição Informação de conexão Nome da conexão de software Nome para identificar o registro da conexão de software com exclusividade. Por exemplo, Conexão de análise do log SG-Azure. Nome da conexão de hardware Nome da conexão de hardware associada ao software conforme descrito na etapa 4.b.iv. Você adiciona um nome de conexão de hardware para associar a conexão de software ao respectivo hardware.
URL de Conexão URL base para se conectar ao espaço de Análise de logs no seguinte formato:
Em quehttps://api.loganalytics.io/v1/workspaces/<workspace_id><workspace_id>é o ID do espaço de Análise de logs conforme descrito na etapa 5.a.ii.Nota:Este campo é definido automaticamente como o URL para se conectar ao espaço de Análise de logs. Substitua a variável<workspace_id>no URL gerado automaticamente pelo ID do espaço de Análise de logs.Informações de credencial ID do cliente OAuth ID da aplicação (cliente) da sua aplicação cliente Azure conforme descrito na etapa 4.a. Segredo do cliente OAuth Segredo do cliente da sua aplicação cliente Azure conforme descrito na etapa 4.a. URL do token Oauth URL do token da sua aplicação cliente do Azure. Com base na região da sua aplicação cliente Azure, insira o URL do token em um dos seguintes formatos:Em que <tenantid> é o ID do locatário da sua aplicação cliente Azure conforme descrito na etapa 4.a.- Global
https://login.microsoftonline.com/<tenantid>/oauth2/v2.0/token - Governo dos EUA
https://login.microsoftonline.us/<tenantid>/oauth2/v2.0/token - China
https://login.partner.microsoftonline.cn/<tenantid>/oauth2/v2.0/token - Alemanha
https://login.microsoftonline.de/<tenantid>/oauth2/v2.0/token
- Global
- Selecione Configurar e obter token do OAuth.
- Quando o fluxo de token do OAuth for concluído com êxito, retorne à página Criar conexão para a tarefa de importação de software usando o botão Voltar do seu navegador.
- Defina a tarefa Criar ou editar conexão como concluída selecionando Marcar como concluído .
-
Teste a conexão da API Análise de logs para importar dados de software da aplicação cliente Azure.
- Para a tarefa Testar conexão, selecione Configurar.
- Selecione a fonte de dados associada à conexão recém-criada na coluna Nome da lista Fontes de dados.
- Selecione o link relacionado Testar carga de 20 registros.
- Quando o estado muda para Concluído retorne à configuração selecionando Voltar para a Configuração assistida No painel Ajuda.
- Defina a tarefa Testar conexão como concluída selecionando Marcar como concluído .
-
Revise a configuração das importações de dados Agendadas.
- Para a tarefa Configurar trabalhos de importação agendada, selecione Configurar.
- Selecione a importação de dados agendada SG-Azure Software.
- No formulário "Importação de dados agendada", verifique os valores de campos referentes ao trabalho agendado e marque a caixa de seleção Ativo.
Para obter mais informações, consulte Schedule a data import.
- Selecione Atualizar.
- Defina a tarefa Configurar trabalhos de importação agendados como concluída selecionando Marcar como concluído No painel Ajuda.
-
Obtenha as credenciais do OAuth e configure o espaço de Análise de logs no Azure.
- Opcional:
Habilite a descoberta estendida usando
executarcomando..
executarO comando é usado para executar um conjunto de comandos nas VMs para buscar informações do servidor, como contagem de CPU, núcleos, modelo e fabricante. Para obter informações sobre descoberta estendida usandoexecutar, consulte Descoberta estendida com Executar comando no Conector do Service Graph para Microsoft Azure [KB2210811] artigo no Now Support Base de conhecimento.-
Baixe os scripts necessários para habilitar a descoberta estendida.
- Para a tarefa Fazer o download dos scripts, selecione Configurar.
- Depois que os scripts forem baixados, selecione Marcar como concluído Para definir a tarefa Baixar os scripts como concluída.
-
Configure uma conta de armazenamento do Azure para descoberta estendida.
- Para a tarefa Configurar conta de armazenamento do Azure para Executar comando, selecione Configurar .
Para obter informações sobre como configurar uma conta de armazenamento do Azure para descoberta estendida, consulte Instruções para configurar Executar comando no Conector do Service Graph para Azure [KB2001668] artigo no Now Support Base de conhecimento.
- Configure uma nova conta de armazenamento do Azure.
- Configure um contêiner para carregar os arquivos de script.
- Configure outro contêiner para armazenar os resultados.
- Fornecer
executaracesso ao comando à entidade de serviço. - Selecione Marcar como concluído Para definir a tarefa Configurar conta de armazenamento do Azure para Executar comando como concluída.
- Para a tarefa Configurar conta de armazenamento do Azure para Executar comando, selecione Configurar .
-
Configure as propriedades de conexão da nova instância que você criou para Conector do Service Graph para Microsoft Azure.
- Para a tarefa Configurar propriedades de conexão, selecione Configurar .
- Em Conexão* Na seção Propriedades de configuração do SG-Azure, selecione a nova instância que você criou.
Os campos na seção Propriedades são preenchidos com os detalhes da instância.
- Na seção Propriedades, forneça os seguintes detalhes para a instância que você criou:
- Nome da conta de armazenamento em que os contêineres são criados
- ID da assinatura em que a conta de armazenamento é criada
- Grupo de recursos da conta de armazenamento
- Nome do contêiner em que sh e. ps1 os arquivos são carregados em Azure
- Nome do contêiner onde os resultados dos comandos serão armazenados
- URI do sh arquivo em que deve ser executado Linux máquinas
- URI do ps1 arquivo em que deve ser executado Windows máquinas
- Selecione Save (Salvar).
- Selecione Marcar como concluído Para definir a tarefa Configurar propriedades de conexão como concluída.
-
Baixe os scripts necessários para habilitar a descoberta estendida.