Oracle 가상 클라우드 네트워크 스포크 설정
OCI SHA256WithRSA 서명 자격 증명을 사용하여 요청을 인증 ServiceNow 함으로써 인스턴스와 Oracle 가상 클라우드 네트워크 계정을 통합합니다ServiceNow.
시작하기 전에
- 통합 허브 구독을 요청합니다.
- 를 Oracle Cloud IAM 스포크활성화하고 설정합니다.
- Oracle 가상 클라우드 네트워크 스포크를 활성화합니다.
- 필요한 역할: admin.
프로시저
- 옵션:
JKS 인증서를 생성합니다.
스포크에 대한 Oracle 가상 클라우드 네트워크 JKS 인증서를 생성하거나 클라우드 IAM 스포크에 대해 생성된 인증서를 사용할 수 있습니다 Oracle . JKS 인증서 생성에 대한 자세한 내용은 다음 문서를 참조하십시오 Java KeyStore(JKS) 인증서 만들기.
- 옵션:
X.509 인증서를 만듭니다.
스포크에 대한 Oracle 가상 클라우드 네트워크 X.509 인증서를 생성하거나 클라우드 IAM 스포크에 대해 Oracle 생성된 인증서를 사용할 수 있습니다. X.509 인증서 만들기에 대한 자세한 내용은 다음 문서를 참조하십시오 Oracle Cloud IAM 스포크에 대한 X.509 인증서 작성.
-
스포크에 대한 Oracle 가상 클라우드 네트워크 자격 증명 기록을 생성합니다.
- 다음으로 이동 연결 및 자격 증명 > 자격 증명.
-
새로 만들기를 클릭합니다.
시스템에 다음 메시지가 표시됩니다. 어떤 유형의 자격 증명을 작성하시겠습니까?
- OCI SHA256WithRSA 서명을 선택합니다.
-
양식에서 다음 값을 입력합니다.
주:스포크에 대해 Oracle 가상 클라우드 네트워크 특별히 생성한 인증서의 상세 정보를 지정하거나 Oracle Cloud IAM 스포크에 대해 생성한 기존 인증서의 상세 정보를 지정할 수 있습니다.
표 1. OCI SHA256WithRSA 서명 자격 증명 양식 필드 설명 이름 기록을 고유하게 식별하는 이름입니다. 예를 들어, Oracle Virtual Cloud Network Cred입니다. 인증서 시스템 ID 서명 인증서의 시스템 ID입니다. 별칭 키 스토어의 별칭입니다. 별칭 암호 키 저장소의 별칭 암호입니다. 키 ID 키 ID는 토큰에 서명하는 데 여러 키를 사용할 때 사용되는 키를 식별하는 데 도움이 됩니다. 키 ID는 ocid1.tenancy.oc1 형식으로, 테넌시 OCID, 사용자 OCID, 지문의 슬래시(/)로 구분된 값이어야 합니다 . <unique_ID>/ocid1.user.oc1.. <unique_ID>/<key_fingerprint>. 적용 대상 자격 증명이 네트워크의 모든 MID Server에 적용되는지 지정하는 옵션입니다. 활성 자격 증명 기록을 적극적으로 사용하는 옵션입니다. 인증 알고리즘 아웃바운드 서명 요청에 대한 사용자 지정 인증 알고리즘입니다. OCI SHA256RSA 서명 알고리즘 선택 - 양식 헤더를 마우스 오른쪽 버튼으로 클릭하고 제출을 클릭합니다.
-
스포크에 대한 Oracle 가상 클라우드 네트워크 연결 기록을 생성합니다.
- 다음으로 이동 연결 및 자격 증명 > 연결 및 자격 증명 별칭.
- 스포크의 별칭 기록(예: Oracle_VCN_Connection)을 Oracle 가상 클라우드 네트워크 엽니다.
- 연결 탭에서 새로 만들기를 클릭합니다.
-
양식에서 다음 필드를 채웁니다.
표 2. 연결 양식 필드 설명 이름 기록을 고유하게 식별하는 이름입니다. 예를 들어 Oracle_VCN_Conn. 자격 증명 스포크에 대해 Oracle 가상 클라우드 네트워크 생성된 자격 증명 기록입니다. 예를 들어, Oracle Virtual Cloud Network Cred입니다. 연결 별칭 이 연결과 관련된 별칭 기록입니다. 연결 URL 연결할 기본 URL입니다 Oracle 가상 클라우드 네트워크. 예를 들어 https://iaas.ap-mumbai-1.oraclecloud.com. 활성 연결 기록을 적극적으로 사용하는 옵션입니다. 도메인 작업이 실행되는 도메인입니다. - 제출을 클릭합니다.
ServiceNow 인스턴스와 Oracle 가상 클라우드 네트워크 계정이 통합됩니다. 스포크 작업을 사용하여 플로우를 빌드하고 필요에 따라 작업을 자동화할 수 있습니다.