다음을 사용하여 구성 GCP용 서비스 그래프 커넥터SGC 센터
애플리케이션에서 GCP용 서비스 그래프 커넥터GCP 제공하는 SGC 센터 플레이북을 사용하여 프로젝트 데이터를 CMDB.
시작하기 전에
필요한 역할: cmdb_inst_admin 또는 admin
이 태스크 정보
프로시저
- 다음으로 이동 작업 공간 > CMDB 작업 공간.
- 에서 CMDB 작업 공간을 선택합니다 SGC 센터.
-
개요 페이지에서 연결 만들기를 선택합니다.
팁:또는 모든 연결 페이지에서 연결 만들기를 선택할 수 있습니다.
- 연결 만들기 창에서 커넥터 유형을 선택한 GCP 다음, 연결 만들기를 선택합니다.
-
커넥터를 사용하여 처음으로 연결을 설정할 때 초기 필요 조건을 완료합니다.
주:이 단계는 처음 설정하는 동안에만 필요합니다. 에서 연결을 생성할 때 초기 설정 작업 수행 SGC 센터 문서를 참조하십시오.
-
환경 설정을 GCP 위한 필수 구성 요소를 완료합니다.
-
GCP 환경을 설정하고 JKS(Java KeyStore) 인증서를 생성하여 애플리케이션에서 가져온 GCP 보안 인증서를 암호화합니다.
- 플레이북의 필요 조건 단계에서 설정 지침 검토 활동을 선택합니다.
- 지식베이스에서 GCP용 서비스 그래프 커넥터 - 설정 지침 [KB1220598] 문서에 포함된 설정 지침을 보려면 GCP용 서비스 그래프 커넥터 - 설정 지침 링크를 선택합니다.Now Support
- 대상 키 저장소 암호를 기록해 둡니다. JKS 인증서를 애플리케이션으로 임포트하는 동안 이 암호를 지정해야 합니다 GCP용 서비스 그래프 커넥터 .
- 설정 지침을 읽었습니다 확인란을 선택하여 지침에 따라 환경을 설정 GCP 했는지 확인합니다.
- 계속을 선택합니다.
- 설정 지침 검토 작업을 완료한 후 계속을 선택합니다.
-
X.509 인증서를 생성하여 애플리케이션의 GCP용 서비스 그래프 커넥터JKS 인증서를 GCP .
주:건너뛰기를 선택하여 기존 인증서를 다시 사용하는 경우 이 단계를 건너뛸 수 있습니다.
- 플레이북의 필요 조건 단계에서 X.509 인증서 생성 활동을 선택합니다.
- 새로 만들기를 선택합니다.
- 양식의 필드에 내용을 입력합니다.
표 1. 새 X.509 인증서 양식 작성 필드 설명 이름 X.509 인증서의 이름입니다. 예: SG-GCP-509Certificate-Org1.키 스토어 암호 단계에서 6.a.iii적어둔 대로 JKS 인증서에 액세스하기 위한 암호입니다. 간단한 설명 X.509 인증서에 대한 설명입니다. - 첨부 파일 섹션에서 파일 추가를 선택하여 단계에서 6.a만든 JKS 인증서에 대한 keystore.p12 파일을 찾아 업로드합니다 .
- 설정을 완료한 후 설정 지침을 읽었습니다(I have read the setup instructions ) 확인란을 선택합니다.
- 설정 지침 검토 작업을 완료한 후 계속을 선택합니다.
-
GCP 환경을 설정하고 JKS(Java KeyStore) 인증서를 생성하여 애플리케이션에서 가져온 GCP 보안 인증서를 암호화합니다.
-
연결 상세 정보를 입력하고 데이터 임포트 GCP 를 위한 API 연결을 테스트합니다.
- 플레이북의 설정 단계에서 연결 생성 및 테스트 활동을 선택합니다.
-
양식의 필드에 내용을 입력합니다.
표 2. 연결 양식 생성 및 테스트 필드 설명 연결 이름 연결 기록을 식별하는 Infoblox 이름입니다. 서비스 계정 이메일 ServiceNow 애플리케이션과 연결된 서비스 계정입니다 GCP . 키 스토어 단계에서 6.b작성한 X.509 인증서의 이름입니다. 키 스토어 암호 단계에서 6.a.iii적어둔 대로 JKS 인증서에 액세스하기 위한 암호입니다. 조직 ID 애플리케이션과 연결된 조직의 ID입니다 GCP . 디스커버리 범위 애플리케이션의 검색 범위입니다 GCP . 사용 가능한 옵션은 다음과 같습니다. - 조직
- 서비스 계정이 조직 내 데이터에 액세스할 수 있는 GCP 경우 ServiceNow조직을 선택합니다.
- 프로젝트
- 서비스 계정이 프로젝트 내의 GCP 데이터에만 액세스할 수 있는 경우 ServiceNow프로젝트를 선택합니다.
- 연결 업데이트 및 테스트를 선택합니다.
- 연결 테스트가 완료되면 계속을 선택합니다.
-
데이터를 정기적으로 임포트하도록 임포트 일정을 구성합니다.
- 플레이북의 설정 단계에서 임포트 일정 구성 활동을 선택합니다.
- 임포트 일정 구성을 선택합니다.
- 임포트 일정 목록 내에서 상위 예약된 데이터 임포트를 확장하여 SG-GCP 조직 임포트 일정을 선택합니다.
-
임포트 일정 구성 대화 상자에서 활성 확인란을 선택한 다음, 실행 일정 및 시간 상세 정보를 입력합니다.
자세한 내용은 Schedule a data import 문서를 참조하십시오.
-
저장을 선택합니다.
또는 지금 실행을 선택하여 임포트 일정을 즉시 실행합니다.
- 계속을 선택합니다.
- 플레이북의 설정 단계에서 연결 생성 확인 활동을 선택하여 연결이 구성되었는지 확인합니다.
다음에 수행할 작업
모든 연결 보기를 선택하여 연결 세부 정보를 검토합니다. 구성된 연결이 설치된 연결 목록에 나타납니다.