Kong Gateway용 API 서비스 그래프 커넥터 안내 설정을 사용하여 구성

  • 릴리스 버전: Zurich
  • 업데이트 날짜 2025년 07월 31일
  • 소요 시간: 11분
  • 데이터를 Kong Gateway구성 관리 데이터베이스(CMDB).

    시작하기 전에

    중요사항:
    구성 문제가 없는 한 안내 설정 방법이 더 이상 사용되지 않으므로 의 CMDB 작업 공간 뷰를 사용하여 SGC 센터 커넥터에 대한 연결을 구성합니다.
    의존성 및 요구사항:
    • 자동으로 설치되는 Integration Commons for CMDB 스토어 앱입니다. CMDB용 통합 커먼즈를 참조하십시오.
    • 자동으로 설치되는 CMDB CI Class Models 스토어 앱입니다. CMDB CI 클래스 모델 문서를 참조하십시오.
    • ITOM 검색 라이센스 플러그인(com.snc.itom.discovery.license). 이 플러그인을 활성화해야 합니다.
    • ITOM 라이선싱 플러그인(com.snc.itom.license). Request Discovery 문서를 참조하십시오.

    기본 인증의 경우 Kong Gateway Admin API에 대한 요청을 인증하는 데 필요한 사용자 이름과 암호를 가져옵니다.

    토큰 기반 인증의 경우 서비스에 연결하기 Kong Gateway 위한 API 키를 가져옵니다.

    필요한 역할: 관리자

    프로시저

    1. 애플리케이션 선택기를 사용하여 애플리케이션 범위가 애플리케이션으로 Kong Gateway용 API 서비스 그래프 커넥터 설정되어 있는지 확인합니다.
      자세한 내용은 애플리케이션 선택기를 참조하십시오.
    2. 다음으로 이동 모두 > 서비스 그래프 커넥터 > Kong 게이트웨이 > 설정.
    3. 인증 유형, 자격 증명 및 HTTP 연결 상세 정보를 구성합니다.
      1. Kong Gateway Integration with CMDB(Kong Gateway와 CMDB연결 및 자격 증명 구성) 섹션의 섹션에서 시작하기를 선택합니다.
      2. 인증 유형을 구성합니다.
        1. 인증 유형 설정 작업에서 구성을 선택합니다.
        2. Auth Type 속성을 다음 값 중 하나로 설정합니다.
          • 기본: 사용자 이름과 암호를 사용하는 기본 인증입니다.
          • 토큰: 사용자 이름과 암호를 사용하여 토큰을 검색하는 토큰 기반 인증입니다.
        3. 업데이트를 선택합니다.
        4. 완료로 표시를 선택하여 인증 유형 설정 작업을 완료로 설정합니다.
      3. Kong Gateway Admin API에 요청을 보내는 데 사용되는 인증 자격 증명을 구성합니다.
        1. 연결 구성 작업의 경우 구성을 선택합니다.
        2. 인증 유형에 따라 연결 유형을 선택합니다.
          • 기본 인증의 경우 연결 페이지에서 Kong 기본 인증을 검색하여 선택한 다음 세부 정보 보기를 선택합니다.
          • 토큰 기반 인증의 경우 연결 페이지에서 Kong RBAC 인증을 검색하여 선택한 다음 세부 정보 보기를 선택합니다.
        3. 기본적으로 사용할 수 있는 기본 인증 상세 정보를 편집합니다.
          주:
          토큰 기반 인증을 사용하는 경우 이 단계를 건너뜁니다.
          1. 연결 편집 창의 연결 정보 섹션에서 필드를 채웁니다.
            표 1. 연결 정보
            필드 설명
            연결 이름 연결 기록을 식별하는 Kong Gateway 이름입니다.

            Kong 기본 인증 이 기본 연결 이름입니다. 여러 Kong Gateway 인스턴스를 추가할 수 있습니다. 그러나 기본 연결 이름은 수정하지 마십시오.

            호스트 이름 인스턴스에 액세스하는 데 사용되는 대상 도메인 이름 또는 IP 주소입니다 Kong Gateway .
            프로토콜 클라이언트와 Kong 서버 간의 보안 통신을 보장하는 연결에 사용되는 프로토콜입니다. 이 필드는 https로 자동 설정됩니다. 유효한 값은 다음과 같습니다.
            • http
            • https
            기본 포트 재정의 Kong Admin API에서 사용하는 포트입니다.
          2. 연결 편집 창의 자격 증명 정보 섹션에서 필드를 채웁니다.
            표 2. 자격 증명 정보
            필드 설명
            사용자 이름 시작하기 전에 섹션에 설명된 대로 Kong Gateway Admin API에 대한 요청을 인증하는 데 필요한 사용자 이름입니다.
            암호 시작하기 전에 섹션에 나와 있는 대로 요청을 인증하는 데 필요한 사용자 이름과 연결된 암호입니다.
          3. 연결 편집을 선택합니다.
        4. 기본적으로 사용할 수 있는 토큰 기반 인증 상세 정보를 편집합니다.
          주:
          기본 인증을 사용하는 경우 이 단계를 건너뜁니다.
          1. 연결 편집 창의 연결 정보 섹션에서 필드를 채웁니다.
            표 3. 연결 정보
            필드 설명
            연결 이름 연결 기록을 식별하는 Kong Gateway 이름입니다.

            Kong RBAC 인증 은 기본 연결 이름입니다. 여러 Kong Gateway 인스턴스를 추가할 수 있습니다. 그러나 기본 연결 이름은 수정하지 마십시오.

            호스트 이름 인스턴스에 액세스하는 데 사용되는 대상 도메인 이름 또는 IP 주소입니다 Kong Gateway .
            프로토콜 클라이언트와 Kong 서버 간의 보안 통신을 보장하는 연결에 사용되는 프로토콜입니다. 이 필드는 https로 자동 설정됩니다. 유효한 값은 다음과 같습니다.
            • http
            • https
            기본 포트 재정의 Kong Admin API에서 사용하는 포트입니다.
          2. 연결 편집 창의 자격 증명 정보 섹션에 있는 API 키 필드에 시작하기 전에 섹션에 설명된 대로 서비스에 연결할 Kong Gateway 인증 비밀을 입력합니다.
          3. 연결 편집을 선택합니다.
        5. 완료로 표시를 선택하여 연결 구성 작업을 완료하도록 설정합니다.
      4. 데이터 검색 범위를 제어하도록 속성을 구성합니다.
        1. 구성 속성 설정 작업의 경우 구성을 선택합니다.
        2. 서비스 그래프 연결 속성 관련 목록에서 속성을 구성합니다.
          표 4. 속성
          속성 설명
          작업 공간 제외 제외할 작업 공간의 이름입니다. 이 작업 공간의 엔터티는 서비스에 채워지지 Kong Gateway 않습니다.

          작업 공간이 여러 개인 경우 쉼표로 구분합니다. 예: workspace1,workspace2.

          이 필드를 비워 두면 커넥터 내의 데이터 소스가 모든 작업 공간에서 데이터를 임포트합니다.

          태그 임포트 서비스에서 수집할 태그입니다 Kong Gateway .

          태그가 여러 개인 경우 쉼표로 구분합니다.

          지정된 경우 속성의 태그 Tags Value Separator 에 대한 키-값 쌍 구분 기호를 입력합니다. 지정하지 않으면 태그를 가져오지 않습니다.

          태그 값 구분자 태그의 키와 값에 대한 구분 기호입니다.

          예를 들어 태그 값 구분 기호가 =로 설정된 경우 env=prod 태그는 env 를 키로, prod 를 값으로 사용하여 저장됩니다.

          비워 두면 태그가 수집되지 않습니다.

          주:
          Auth Type, WorkspacesLoad Balancers 속성이 자동으로 채워집니다.
        3. 완료로 표시를 선택하여 구성 속성 설정 작업을 완료하도록 설정합니다.
      5. 연결을 테스트합니다.
        1. 연결 테스트 작업에 대해 구성을 선택합니다.
        2. 연결 테스트 관련 링크를 선택하여 연결을 테스트합니다.

          연결을 테스트하는 데 몇 분 정도 걸릴 수 있습니다. 페이지가 새로 고쳐지고 테스트 결과가 표시됩니다.

        3. 상태 필드가 성공으로 설정되면 업데이트를 선택합니다.

          테스트에 오류가 있는 경우, 수정 제안을 따르십시오.

        4. 완료로 표시를 선택하여 연결 테스트 작업을 완료로 설정합니다.
    4. 옵션: 여러 인스턴스를 추가합니다.
      주:
      여러 인스턴스를 추가할 필요가 없는 경우 이 단계를 건너뛸 수 있습니다.
      1. Kong Gateway Integration with CMDB(Kong Gateway와 CMDB) 페이지의 여러 인스턴스 추가 섹션에서 시작하기를 선택합니다.
      2. Kong Gateway 연결에 대한 데이터 소스 작성을 활성화합니다.
        1. 데이터 소스 [sys_data_source] 테이블에 대한 편집 권한이 있는지 확인합니다.
        2. 데이터 원본 액세스 업데이트 작업에 대해 구성을 선택합니다.
        3. 기록을 편집하려면 애플리케이션 선택기에서 전역 애플리케이션 범위를 선택합니다.
        4. 데이터 소스 접근 업데이트 양식의 애플리케이션 접근 관련 목록에서 만들기 가능, 업데이트 가능, 삭제 가능 확인란을 선택합니다.
        5. 업데이트를 선택합니다.
        6. 애플리케이션 선택기를 Kong Gateway용 API 서비스 그래프 커넥터 사용하여 애플리케이션을 선택합니다.
        7. 완료로 표시를 선택하여 데이터 소스 액세스 업데이트 작업을 완료로 설정합니다.
      3. 새 연결에 대한 데이터 소스 작성을 활성화하려면 테이블 데이터 소스 [sys_data_source] 및 테이블 [sys_db_object]의 캐시를 지웁니다.
        캐시를 지우는 방법
        1. 캐시 지우기 작업의 경우 구성을 선택합니다.
        2. 백그라운드 스크립트 페이지의 스크립트 실행 텍스트 상자에 다음 스크립트를 입력합니다.
          GlideTableManager.invalidateTable("sys_data_source");
                GlideCacheManager.flushTable("sys_data_source");
                GlideTableManager.invalidateTable("sys_db_object");
                GlideCacheManager.flushTable("sys_db_object"); 
        3. 전역 범위에서 백그라운드 스크립트를 실행하려면 스크립트 실행을 선택합니다.

          스크립트를 실행하는 데 몇 분 정도 걸릴 수 있습니다.

        4. 스크립트가 실행된 후 닫기를 선택합니다.
        5. 애플리케이션 선택기를 Kong Gateway용 API 서비스 그래프 커넥터 사용하여 애플리케이션을 선택합니다.
        6. 완료로 표시를 선택하여 캐시 지우기 작업을 완료하도록 설정합니다.
      4. 새 연결을 추가합니다.
        1. 다른 연결 추가 작업에서 구성을 선택합니다.
        2. 인증 유형에 따라 연결 유형을 선택합니다.
          • 기본 인증의 경우 연결 페이지에서 Kong 기본 인증을 검색하여 선택한 다음, 연결 추가를 선택합니다.
          • 토큰 기반 인증의 경우 연결 페이지에서 Kong RBAC 인증을 검색하여 선택한 다음 연결 추가를 선택합니다.
        3. 기본 인증 세부 정보를 입력합니다.
          주:
          토큰 기반 인증을 사용하는 경우 이 단계를 건너뜁니다.
          1. 연결 생성 창의 연결 정보 섹션에서 필드를 채웁니다.
            표 5. 연결 정보
            필드 설명
            연결 이름 연결 기록을 식별하는 Kong Gateway 이름입니다.
            호스트 이름 인스턴스에 액세스하는 데 사용되는 대상 도메인 이름 또는 IP 주소입니다 Kong Gateway .
            프로토콜 클라이언트와 Kong 서버 간의 보안 통신을 보장하는 연결에 사용되는 프로토콜입니다. 이 필드는 https로 자동 설정됩니다. 유효한 값은 다음과 같습니다.
            • http
            • https
            기본 포트 재정의 Kong Admin API에서 사용하는 포트입니다.
          2. 연결 생성 창의 자격 증명 정보 섹션에서 필드를 채웁니다.
            표 6. 자격 증명 정보
            필드 설명
            사용자 이름 시작하기 전에 섹션에 설명된 대로 Kong Gateway Admin API에 대한 요청을 인증하는 데 필요한 사용자 이름입니다.
            암호 시작하기 전에 섹션에 나와 있는 대로 요청을 인증하는 데 필요한 사용자 이름과 연결된 암호입니다.
          3. 연결 생성을 선택합니다.
        4. 토큰 기반 인증 세부 정보를 입력합니다.
          주:
          기본 인증을 사용하는 경우 이 단계를 건너뜁니다.
          1. 연결 생성 창의 연결 정보 섹션에서 필드를 채웁니다.
            표 7. 연결 정보
            필드 설명
            연결 이름 연결 기록을 식별하는 Kong Gateway 이름입니다.
            호스트 이름 인스턴스에 액세스하는 데 사용되는 대상 도메인 이름 또는 IP 주소입니다 Kong Gateway .
            프로토콜 클라이언트와 Kong 서버 간의 보안 통신을 보장하는 연결에 사용되는 프로토콜입니다. 이 필드는 https로 자동 설정됩니다. 유효한 값은 다음과 같습니다.
            • http
            • https
            기본 포트 재정의 Kong Admin API에서 사용하는 포트입니다.
          2. 연결 만들기 창의 자격 증명 정보 섹션에 있는 API 키 필드에 시작하기 전에 섹션에 설명된 대로 서비스에 연결할 Kong Gateway 인증 비밀을 입력합니다.
          3. 연결 생성을 선택합니다.
        5. 완료로 표시를 선택하여 다른 연결 추가 작업을 완료로 설정합니다.
      5. 새 연결에 대한 속성을 구성합니다.
        1. 새 연결 작업에 대한 구성 속성 설정의 경우 구성을 선택합니다.
        2. 이름 열에서 새 연결의 연결 기록을 선택합니다.
        3. 서비스 그래프 연결 속성 관련 목록에서 속성을 구성합니다.
          표 8. 속성
          속성 설명
          작업 공간 제외 제외할 작업 공간의 이름입니다. 이 작업 공간의 엔터티는 서비스에 채워지지 Kong Gateway 않습니다.

          작업 공간이 여러 개인 경우 쉼표로 구분합니다. 예: workspace1,workspace2. 이 필드를 비워 두면 커넥터 내의 데이터 소스가 모든 작업 공간에서 데이터를 임포트합니다.

          태그 임포트 서비스에서 수집할 태그입니다 Kong Gateway .

          태그가 여러 개인 경우 쉼표로 구분합니다.

          지정된 경우 속성의 태그 Tags Value Separator 에 대한 키-값 쌍 구분 기호를 입력합니다. 지정하지 않으면 태그를 가져오지 않습니다.

          태그 값 구분자 태그의 키와 값에 대한 구분 기호입니다.

          예를 들어 태그 값 구분 기호가 =로 설정된 경우 env=prod 태그는 env 를 키로, prod 를 값으로 사용하여 저장됩니다.

          비워 두면 태그가 수집되지 않습니다.

          주:
          Auth Type, WorkspacesLoad Balancers 속성이 자동으로 채워집니다.
        4. 업데이트를 선택합니다.
        5. 완료로 표시를 선택하여 새 연결 작업에 대한 구성 속성 설정을 완료하도록 설정합니다.
      6. 새 연결을 테스트합니다.
        1. 새 연결 테스트 작업의 경우 구성을 선택합니다.
        2. 이름 열에서 새 연결의 연결 기록을 선택합니다.
        3. 연결 테스트 관련 링크를 선택하여 연결을 테스트합니다.

          연결을 테스트하는 데 몇 분 정도 걸릴 수 있습니다. 페이지가 새로 고쳐지고 테스트 결과가 표시됩니다.

        4. 상태 필드가 성공으로 설정되면 업데이트를 선택합니다.

          테스트에 오류가 있는 경우, 수정 제안을 따르십시오.

        5. 완료로 표시를 선택하여 새 연결 테스트 작업을 완료로 설정합니다.
      7. 다른 인스턴스를 추가하려면 다음 4.f 부터의 4.a 단계를 반복합니다.
    5. 예약된 임포트 작업을 설정합니다.
      1. Kong Gateway Integration with CMDB(CMDB와 Kong Gateway) 통합 페이지의 예약된 임포트 작업 설정 섹션에서 시작하기를 선택합니다.
      2. 예약된 임포트 구성 작업의 경우 구성을 선택합니다.
      3. 이름 열에서 상위 예정된 작업 SG-Kong Gateway를 선택합니다.
      4. 예약된 데이터 임포트 양식에서 예약된 작업의 필드 값을 확인합니다.

        자세한 내용은 Schedule a data import 문서를 참조하십시오.

      5. 활성 확인란을 선택하여 SG-Kong Gateway 예약된 임포트를 활성화합니다.
      6. 실행 필드에서 주기적으로를 선택하여 작업이 실행되는 빈도를 지정합니다.
      7. 업데이트를 선택합니다.
      8. 완료로 표시를 선택하여 예약된 임포트 작업 구성을 완료하도록 설정합니다.