Konfigurieren MID-Server Für AWS KMS-Zugriff
Konfigurieren MID-Server Eigenschaften zum Aktivieren des Schlüsselzugriffs des Schlüsselverwaltungsservice (Key Management Service, KMS) über die ServiceNow AI Platform® Beim Ausführen der Systems Manager (SSM)-Agent-Discovery.
Vorbereitungen
- Sie haben mindestens einen MID-Server Und in installiert Aktiv status. Weitere Informationen finden Sie unter Installieren und konfigurieren MID Servers Um auf Cloud-Umgebungen zuzugreifen.
- Sie haben einen AWS Anmeldeinformationen, die zulassen MID-Server Um auf zuzugreifen und API-Aufrufe in durchzuführen AWS Umgebung. Weitere Informationen finden Sie unter AWS-Zugriff für MID-Server .
- Sie haben eine anwenderdefinierte erstellt AWS KMS-Schlüssel zum Verschlüsseln vertraulicher Anmeldeinformationen. Weitere Informationen finden Sie unter Erstellen Sie einen vom Kunden verwalteten AWS-KMS-Schlüssel .
Erforderliche Rolle: discovery_admin
Warum und wann dieser Vorgang ausgeführt wird
Die Verwendung eines dedizierten Schlüssels erhöht die Sicherheit, indem überprüft wird, ob anwendbare Anmeldeinformationen zur Laufzeit verschlüsselt und sicher abgerufen werden, ohne dass sie im nur-Text verfügbar gemacht werden. Dieser Schritt ist optional und nur erforderlich, wenn Sie während der Discovery anwendbare Anmeldeinformationen verwenden möchten. Zum Konfigurieren von MID-Server Um die sichere Verarbeitung von Anmeldeinformationen während der SSM-Agent-Discovery zu unterstützen, legen Sie fest mid.discovery.aws_ssm.kms_key_nameEigenschaft für den Namen von AWS KMS-Schlüssel. Legen Sie dann fest mid.discovery.aws_ssm.kms_key_regionEigenschaft für die Region, in der sich der Schlüssel befindet.
Prozedur
- Navigieren zu an.
- In Name Feld eingeben Mid.Discovery.aws_ssm.KMS_key_Name .
- Doppelklicken Sie auf Wert Feld für die Inline-Bearbeitung.
- Geben Sie den Namen des KMS-Schlüssels ein.
-
Aktivieren Sie das Häkchen (
)-Symbol.
- In Name Feld eingeben Mid.Discovery.aws_ssm.KMS_key_Region .
- Doppelklicken Sie auf Wert Feld für die Inline-Bearbeitung.
- Geben Sie den Namen der Region ein, in der sich der KMS-Schlüssel befindet.
-
Aktivieren Sie das Häkchen (
)-Symbol.