Azure 서비스 계정 설정

  • 릴리스 버전: Zurich
  • 업데이트 날짜 2025년 07월 31일
  • 소요 시간: 2분
  • 해당 Microsoft Azure 계정에 대해 에서 ServiceNow AI Platform 클라우드 서비스 계정을 생성하고 구성합니다.

    REST API 권한 확인

    다운로드 클라우드 디스커버리 패턴 스프레드시트 따라서 패턴을 실행하는 데 필요한 사용자 권한을 부여할 수 있습니다 디스커버리 . 스프레드시트에는 권한 외에도 패턴 이름, 유형, CI 클래스 및 벤더 설명서 링크와 같은 유용한 정보도 포함되어 있습니다. 새로운 패턴은 분기별로 출시되므로 주기적으로 확인하여 최신 버전의 스프레드시트를 사용하십시오.

    시작하기 전에

    자격 증명 구성 Azure 확인
    자세한 내용은 Azure 서비스 주체 사용자 및 자격 증명(KB2202765)에 대한 구성 단계를 참조하세요Azure 클라우드 자격 증명 생성.
    환경 내 서비스 계정의 Azure 계층 구조에 익숙한 상태여야 합니다.
    환경의 계층 구조를 반영하도록 에서 ServiceNow AI Platform 서비스 계정을 설정합니다. 다음 계정 유형에 대한 서비스 계정을 설정할 Azure 수 있습니다.Azure
    • 관리 그룹.
    • 구독.

    필요한 역할: discovery_admin

    이 태스크 정보

    서비스 계정은 제공자 계정에 대한 자격 증명 및 액세스 정보를 저장하는 인스턴스의 보안 레코드입니다. 디스커버리 는 정보를 사용하여 제공자 계정에 액세스하고 지정된 각 데이터 센터의 각 자원에 대한 데이터를 가져옵니다. 클라우드 계정은 관리되는 클라우드 인프라의 전부 또는 일부를 클라우드 관리에서 논리적으로 표현한 것입니다. 클라우드 계정에는 여러 서비스 계정(다른 제공자의 서비스 계정 포함)을 포함할 수 있습니다. 각 서비스 계정에 대해 클라우드 계정에 포함할 데이터 센터를 지정합니다.

    프로시저

    1. 탐색 필터에 cmdb_ci_cloud_service_account.list를 입력합니다.
    2. 새로 만들기를 선택합니다.
    3. 다음 순서로 필드를 채웁니다.
      1. 데이터센터를 선택합니다.
      2. 관리 그룹에 대한 서비스 계정을 생성하는 경우 Is management 계정의 확인란을 선택합니다.
      3. 이벤트 기반 디스커버리를 수행하기 위해 이벤트를 끌어와야 함을 선택합니다. 자세한 내용은 Microsoft Azure 경보 기반 검색 문서를 참조하십시오.
      표 1. 클라우드 서비스 계정 양식
      필드 설명
      이름 이 서비스 계정의 고유하고 의미 있는 이름입니다.
      계정 ID 관리 그룹에 대한 서비스 계정을 생성하는 경우 관리 그룹에 속한 관리 그룹 ID를 Azure 입력합니다. 구독에 대한 서비스 계정을 생성하는 경우 구독 ID를 Azure 입력합니다.
      디스커버리 자격 증명

      ServiceNow 애플리케이션이 이 계정에 액세스하는 데 필요한 자격 증명입니다.

      데이터 센터 URL

      데이터센터의 URL입니다.

      정부 클라우드(미국) 계정의 경우 이 필드를 구성해야 합니다Azure. 예: https://management.usgovcloudapi.net/.

      데이터센터 유형 계정이 호스팅되는 데이터센터의 유형입니다.

      Azure 데이터센터를 선택합니다.

      데이터 센터 디스커버리 상태 자동 생성 값: 데이터센터에서 마지막으로 수행한 검색에 대한 상태 및 타임스탬프.
      상위 계정

      구독에 대한 Azure 서비스 계정을 설정할 때 관리 그룹 ID를 입력합니다.

      관리 계정 여부 확인란을 선택하면 상위 계정 필드를 적용할 수 없습니다.

      접근자 계정 서비스 계정에는 Azure 적용되지 않습니다.
    4. 제출을 선택합니다.