Configurar Conector do Service Graph para GCP usando a configuração assistida

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 9 min. de leitura
  • Configure trabalhos de importação programada para inserir dados de um projeto do GCP no seu CMDB.

    Antes de Iniciar

    Importante:
    A menos que haja problemas, use a exibição Central do SGC, pois o método de configuração assistida será descontinuado. Se uma conexão for configurada usando a configuração assistida, a conexão poderá não aparecer na exibição Central do SGC.

    Para usar este Conector do Service Graph, você precisa de uma assinatura para uma Unidade de Assinatura baseada na aplicação Visibilidade IT Operations Management (ITOM) ou na aplicação Descoberta ITOM. Conforme definido na seção intitulada "Tipos de recurso de TI gerenciados" em Visão geral da unidade de assinatura da ServiceNow, para sua assinatura, para recursos de TI gerenciados criados ou modificados em CMDB por este Conector do Service Graph, mas que ainda não são gerenciados pela Visibilidade do ITOM ou pela Descoberta do ITOM, esses recursos aumentarão o consumo da Unidade de Assinatura dessa aplicação. Analise o consumo atual da unidade de assinatura na Visibilidade do ITOM ou no ITOM Discovery para garantir a capacidade disponível.

    Dependências e requisitos:
    • A aplicação da Store Componentes comuns de integração para CMDB, que é instalado automaticamente.
    • O app da Store dos Modelos de classe de IC do CMDB, que é instalado automaticamente. Consulte Modelos de classe de IC do CMDB.
    • O plug-in de licença da Descoberta do ITOM (com.snc.itom.discovery.license). Você deve ativar este plug-in.
    • Plug-in de licenciamento do ITOM (com.snc.itom.license). Para obter mais informações, consulte Solicitação da Descoberta.
    • O plug-in Datastream Action (com.glide.hub.action_type.datastream), que é instalado automaticamente.
    • Base para observabilidade para CMDB (sn_observability), que só é necessário para ingestão de eventos. Este app deve ser instalado antes de instalar o conector para que a Gestão de Eventos funcione. Para obter mais informações, confira Base para observabilidade para CMDB em ServiceNow Store.
    Nota:
    Se você tiver uma versão anterior do Conector do Service Graph para GCP, não migre os dados do conector antigo. Você precisa desinstalar a versão anterior e executar a nova integração.

    Função necessária: administrador.

    Procedimento

    1. Verifique se o escopo da aplicação está definido como o Conector do Service Graph para GCP aplicação usando o selecionador de aplicações.
      Para obter mais informações, consulte Seletor de aplicações.
    2. Navegar até Tudo > Conectores do Service Graph > GCP > Configuração.
    3. Na página de Introdução, selecione Introdução.
    4. Configure a conexão para enviar solicitações para a aplicação GCP.
      1. Na seção Configurar Conexão e CredenciaisGCP da página Conector do Service Graph para, selecione a tarefa Introdução.
      2. Configure o ambiente GCP e crie um certificado Java KeyStore (JKS) para criptografar os certificados de segurança obtidos de uma aplicação GCP.

        Anote a senha do armazenamento de chaves de destino. Você precisa especificar esta senha ao importar o certificado JKS para a aplicação Conector do Service Graph para GCP.

        Para obter instruções, consulte o artigo Conector do Service Graph para GCP - Instruções de Configuração [KB1220598] na Base de Conhecimento do Now Support.
        Nota:
        Após configurar o ambiente do GCP, retorne à configuração assistida e defina a tarefa Instruções de configuração do GCP da seção Configurar conexão e as credenciais como concluída clicando em Marcar como concluído.
      3. Crie um certificado X.509 para associar o certificado JKS da aplicação GCP ao Conector do Service Graph para GCP.
        1. Para a tarefa Criar certificado X.509, selecione Configurar.
        2. No formulário que é aberto em uma nova guia, preencha os campos.
          Tabela 1. Formulário de Certificado X.509
          Campo Descrição
          Nome Nome do certificado X.509. Por exemplo, SG-GCP-509Certificate-Org1.
          Notificar quando expirar Usuários a serem notificados quando o certificado expirar. Se nenhum usuário for selecionado, o usuário conectado será adicionado por padrão, juntamente com os dois últimos usuários conectados com a função de administrador.
          Avisar em dias antes de expirar Número de dias para enviar uma notificação antes que o certificado expire.
          Ativo Opção para ativar o certificado.
          Tipo Contêiner de certificado que é definido automaticamente como Armazenamento de Java Keystore. Deixe o valor do campo definido como Java Keystore.
          Expira em dias Número de dias até o certificado expirar.
          Senha do armazenamento de chaves. Senha para acessar o certificado JKS conforme anotado na etapa anterior.
          Descrição resumida Descrição do certificado X.509.
        3. Selecione o ícone "Gerenciar anexos" (Ícone Gerenciar anexos).
        4. Selecione Escolher arquivo para procurar e carregar o arquivo keystore.p12 no certificado JKS que você criou na etapa 4.b.
        5. Feche a caixa de diálogo.
        6. Selecione o link relacionado Validar armazenamentos/certificados.
        7. Se a validação for bem-sucedida, selecione Atualizar para retornar à página de configuração assistida.
        8. Defina a tarefa Criar certificado X.509 como concluída clicando em Marcar como concluído.
      4. Edite a conexão padrão.
        1. Para a tarefa Editar conexão padrão, selecione Configurar.
        2. No Flow Designer, selecione SG-GCP Default Connectione Editar.
        3. No formulário que é aberto na caixa de diálogo Editar conexão, preencha os campos.
          Tabela 2. Editar formulário de conexão
          Campo Descrição
          E-mail da conta de serviço Conta de serviço criada em e associada à aplicação GCP.
          Armazenamento de chaves Nome do armazenamento de chaves que você criou na etapa 4.b.
          Senha da chave Senha do armazenamento de chaves de destino associada ao armazenamento de chaves.
          ID da organização ID da organização associada à aplicação GCP.
          Escopo da Descoberta Escopo da descoberta da aplicação GCP. As opções disponíveis são:
          organizações
          Selecione organizações quando a conta de serviço ServiceNow tiver acesso aos dados na organização GCP.
          projetos
          Selecione projetos quando a conta de serviço ServiceNow tiver acesso aos dados somente em projetos GCP.
        4. Selecione Editar e obter token OAuth.
        5. Depois que o fluxo de token OAuth for concluído com sucesso, feche a caixa de diálogo e a guia do navegador e retorne à página de configuração assistida.
        6. Defina a tarefa Editar conexão padrão como concluída clicando em Marcar como concluída.
      5. Teste a conexão da API GCP para importar dados da aplicação GCP.
        1. Para a tarefa Testar a conexão, selecione Configurar para abrir a página Conexão padrão do SG-GCP em uma nova guia do navegador.
        2. Teste a conexão selecionando o link relacionado Testar conexão.

          O teste da conexão pode levar alguns minutos. A página é atualizada para mostrar os resultados do teste.

        3. Quando o campo Status estiver definido como Êxito, feche a guia do navegador e retorne à página de configuração assistida.

          Se qualquer um dos testes tiver um código de erro ou mensagem/sinal de erro, a conexão falhou e será necessário efetuar a solução de problemas.

        4. Defina a tarefa Testar a conexão como concluída clicando em Marcar como concluído.
      6. Configure os trabalhos agendados para importar dados da aplicação GCP.
        1. Para a tarefa Configurar importações agendadas, selecione Configurar para abrir a lista de Importações de dados agendadas em uma nova guia do navegador.
        2. Selecione o trabalho agendado Organização do SG-GCP.
        3. No formulário Importação agendada de dados, verifique os valores de campos do trabalho agendado.

          Para obter mais informações, consulte Schedule a data import.

        4. Maque a caixa de seleção Ativo para ativar o trabalho agendado Organização do SG-GCP.
        5. No campo Executar, selecione Periodicamente para especificar a frequência de execução do trabalho.
        6. Selecione Atualizar.
        7. Retorne à página de configuração assistida.
        8. Defina a tarefa Configurar importações agendadas como concluída selecionando Marcar como concluída.
    5. Opcional: Adicione várias instâncias GCP.
      1. Na seção Adicionar várias instâncias da página do Conector do Service Graph para GCP, selecione Iniciar.
      2. Crie fontes de dados para a nova conexão do GCP.
        1. Verifique se você tem permissões de edição para a tabela Fonte de dados [sys_data_source].
        2. Na tarefa Atualizar acesso à fonte de dados, selecione Configurar.
        3. Para editar o registro, selecione o escopo da aplicação Global no seletor de aplicações.
        4. Na lista relacionada de acesso à aplicação no formulário de fonte de dados que abre em uma nova guia, selecione as caixas de seleção Pode criar, Pode atualizar e Pode excluir.
        5. Selecione Atualizar.
        6. Selecione o ícone "Voltar" (<) para retornar à guia da página de configuração assistida.
        7. A partir do seletor de aplicações, selecione o escopo de aplicação como Conector do Service Graph para GCP.
        8. Defina a tarefa Atualizar acesso à fonte de dados como concluída clicando em Marcar como concluído.
      3. Crie um trabalho de importação programada para a nova conexão GCP.
        1. Verifique se você tem permissões de edição para a tabela Importação Programada de Dados [scheduled_import_set].
        2. Na tarefa Atualizar acesso à Importação de dados programada, selecione Configurar.
        3. Para editar o registro, selecione o escopo da aplicação Global no seletor de aplicação.
        4. Na lista relacionada de Acesso à Aplicação no formulário de Importação Programada de Dados que abre em uma nova guia, selecione as caixas de seleção Pode criar, Pode atualizar e Pode excluir.
        5. Selecione Atualizar.
        6. Selecione o ícone "Voltar" (<) para retornar à guia da página de configuração assistida.
        7. A partir do seletor de aplicações, selecione o escopo de aplicação como Conector do Service Graph para GCP.
        8. Defina a tarefa Atualizar acesso de importação de dados programados como concluída selecionando Marcar como concluído.
      4. Limpe o cache nas tabelas Fonte de Dados [sys_data_source] e Importações Programadas de Dados [scheduled_import_set].
        1. Para a tarefa Limpar cache das tabelas Fontes de dados e Importações de dados programadas, selecione Configurar.
        2. Para editar o registro, selecione o escopo da aplicação Global no seletor de aplicação.
        3. No campo Executar Script, insira o código a seguir:
          GlideTableManager.invalidateTable("sys_data_source");
          GlideCacheManager.flushTable("sys_data_source");
          GlideTableManager.invalidateTable("scheduled_import_set");
          GlideCacheManager.flushTable("scheduled_import_set");
          GlideTableManager.invalidateTable("sys_db_object");
          GlideCacheManager.flushTable("sys_db_object");
        4. Selecione Executar script.
        5. Selecione o ícone "Voltar" (<) para retornar à guia da página de configuração assistida.
        6. A partir do seletor de aplicações, selecione o escopo de aplicação como Conector do Service Graph para GCP.
        7. Defina a tarefa Limpar cache das tabelas "Fontes de dados" e "Importações de dados agendadas" como concluída selecionando Marcar como concluído.
      5. Para criar um certificado X.509 para a nova instância GCP, repita a etapa 4.ce defina a tarefa Criar certificado X.509 como concluída clicando em Marcar como concluída.
      6. Adicione uma nova conexão.
        1. Para a tarefa Adicionar nova conexão, selecione Configurar.
        2. No Flow Designer, selecione Adicionar conexão.
        3. No formulário que é aberto na caixa de diálogo Criar conexão, preencha os campos.
          Tabela 3. Editar formulário de conexão
          Campo Descrição
          Nome da Conexão Nome exclusivo para a nova conexão.
          E-mail da conta de serviço Conta de serviço ServiceNow associada à aplicação GCP.
          Armazenamento de chaves Nome do armazenamento de chaves que você criou na etapa 5.e.
          Senha da chave Senha do armazenamento de chaves de destino associada ao armazenamento de chaves.
          ID da organização ID da organização associada à aplicação GCP.
          Escopo da Descoberta Escopo da descoberta da aplicação GCP. As opções disponíveis são:
          organizações
          Selecione organizações quando a conta de serviço ServiceNow tiver acesso aos dados na organização GCP.
          projetos
          Selecione projetos quando a conta de serviço ServiceNow tiver acesso aos dados somente em projetos GCP.
      7. Teste a nova conexão.
        1. Para a tarefa Testar nova conexão, selecione Configurar.
        2. Na página Conexões do Service Graph que é aberta em uma nova guia do navegador, selecione a nova conexão que você deseja testar na lista de conexões disponíveis.
        3. Teste a conexão selecionando o link relacionado Testar conexão.

          O teste da conexão pode levar alguns minutos. A página é atualizada para mostrar os resultados do teste.

        4. Quando o campo Status estiver definido como Êxito, feche a guia do navegador e retorne à página de configuração assistida.

          Se qualquer um dos testes tiver um código de erro ou mensagem/sinal de erro, a conexão falhou e será necessário efetuar a solução de problemas.

        5. Defina a tarefa Testar nova conexão como concluída clicando em Marcar como concluída.
      8. Para configurar os trabalhos agendados para importar dados da nova instância GCP, repita a etapa 4.fe defina a tarefa Configurar as importações agendadas como concluída clicando em Marcar como concluída.
    6. Sincronize novas fontes de dados para importar dados de instâncias do GCP.
      1. Na seção Configuração avançada da página Conector do Service Graph paraGCP, selecione Iniciar.
      2. Sincronize novas fontes de dados para criar todas as credenciais necessárias para que as novas fontes de dados funcionem corretamente.
        1. Na tarefa Sincronizar nova fonte de dados, clique em Configurar.
        2. Selecione Sincronizar fontes de dados.
        3. Volte à página da configuração assistida fechando a janela Sincronizar nova fonte de dados.
        4. Defina a tarefa Sincronizar nova fonte de dados como concluída selecionando Marcar como concluída.