안내 설정을 사용하여 구성 GCP용 서비스 그래프 커넥터

  • 릴리스 버전: Australia
  • 업데이트 날짜 2026년 03월 12일
  • 소요 시간: 12분
  • 예약된 임포트 작업을 설정하여 프로젝트의 데이터를 GCP .CMDB

    시작하기 전에

    중요사항:
    구성 문제가 없는 한 안내 설정 방법은 사용 중단될 예정이므로 서비스 그래프 작업 공간 또는 뷰 CMDB 작업 공간 를 사용하여 SGC 센터 커넥터에 대한 연결을 구성합니다.

    이를 서비스 그래프 커넥터사용하려면 (ITOM) Visibility 애플리케이션 또는 디스커버리 애플리케이션에 기반 IT Operations Management 한 구독 단위를 ITOM 구독해야 합니다. 구독에 대한 ServiceNow 구독 단위 개요의 "관리형 IT 자원 유형" 섹션에 정의되어 있는 대로, 에서 생성서비스 그래프 커넥터되거나 수정 CMDB 되었지만 ITOM 가시성 또는 ITOM 디스커버리에서 아직 관리되지 않는 관리형 IT 자원의 경우 이러한 자원은 해당 애플리케이션의 구독 단위 소비를 증가시킵니다. ITOM 가시성 또는 ITOM 디스커버리 내에서 현재 구독 단위 사용량을 검토하여 사용 가능한 용량을 확인합니다.

    의존성 및 요구사항:
    • 자동으로 설치되는 CMDB용 통합 커먼즈 스토어 앱입니다.
    • 자동으로 설치되는 CMDB CI 클래스 모델 스토어 앱입니다. CMDB CI 클래스 모델 앱 문서를 참조하십시오.
    • ITOM 검색 라이센스 플러그인(com.snc.itom.discovery.license). 이 플러그인을 활성화해야 합니다.
    • ITOM 라이선싱 플러그인(com.snc.itom.license). 자세한 내용은 검색 요청을 참조하십시오.
    • 자동으로 설치되는 Datastream 작업 플러그인(com.glide.hub.action_type.datastream)입니다.
    • 이벤트 수집에만 필요한 (sn_observability)에 대한 CMDB 관측성 공통입니다. 이벤트 관리가 작동하려면 커넥터를 설치하기 전에 이 앱을 설치해야 합니다. 자세한 내용은 의 CMDB에 대한 Observability CommonsServiceNow Store참조하십시오.
    주:
    이전 버전의 서비스 그래프 커넥터 GCP가 있는 경우 이전 커넥터에서 데이터를 마이그레이션하지 마십시오. 이전 버전을 제거하고 새 통합을 실행해야 합니다.
    필요한 역할: SGC-Admin(sn_cmdb_int_util.sgc_admin) 또는 admin
    주:
    백그라운드 스크립트를 실행하고 SGC-Admin 사용자에게 전역 테이블에 대한 접근 권한을 제공하려면 관리자 사용자 역할이 필요합니다. 의 사용자 역할 서비스 그래프 커넥터에 대한 자세한 내용은 다음 문서를 참조하십시오 서비스 그래프 커넥터 사용자 역할.

    프로시저

    1. 애플리케이션 선택기를 사용하여 애플리케이션 범위가 애플리케이션 용 서비스 그래프 커넥터 GCP 로 설정되어 있는지 확인합니다.
      자세한 내용은 애플리케이션 선택기를 참조하십시오.
    2. 다음으로 이동 모두 > 서비스 그래프 커넥터 > GCP > 설정.
    3. 시작하기 페이지에서 시작하기를 선택합니다.
    4. 애플리케이션에 요청을 보내도록 연결을 구성합니다.GCP
      1. 서비스 그래프 커넥터용 GCP 페이지의 연결 및 자격 증명 구성 섹션에서 시작하기를 선택합니다.
      2. 환경을 설정 GCP 하고 JKS(Java KeyStore) 인증서를 만들어 애플리케이션에서 GCP 가져온 보안 인증서를 암호화합니다.

        대상 키 저장소 암호를 기록해 둡니다. JKS 인증서를 애플리케이션으로 임포트하는 동안 이 암호를 지정해야 합니다.GCP용 서비스 그래프 커넥터

        지침은 지식베이스의 Now SupportGCP용 서비스 그래프 커넥터 - 설정 지침[KB1220598] 문서를 참조하십시오.
        주:
        GCP 환경을 설정한 후 안내 설정으로 돌아가서 연결 및 자격 증명 구성 섹션에서 GCP 설정 지침 작업을 완료로 설정하여 완료로 표시를 선택합니다.
      3. X.509 인증서를 생성하여 애플리케이션GCP용 서비스 그래프 커넥터GCP JKS 인증서를 .
        1. X.509 인증서 만들기 작업의 경우 구성을 선택합니다.
        2. 새 탭에서 열리는 양식의 필드에 내용을 입력합니다.
          표 1. X.509 인증서 양식
          필드 설명
          이름 X.509 인증서의 이름입니다. 예: SG-GCP-509Certificate-Org1.
          만료 시 알림 인증서가 만료될 때 알림을 받을 사용자입니다. 사용자를 선택하지 않으면 기본적으로 로그인한 사용자가 관리자 역할을 가진 로그인한 마지막 사용자 두 명과 함께 추가됩니다.
          만료되기 전 경고 인증서가 만료되기 전에 알림을 보낼 일 수입니다.
          활성 인증서를 활성화하는 옵션입니다.
          유형 Java 키 스토어로 자동 설정된 인증서 컨테이너입니다. 필드 값을 Java 키 스토어로 설정된 대로 둡니다.
          며칠 후 만료 인증서가 만료될 때까지의 일 수입니다.
          키 스토어 암호 이전 단계에서 기록한 대로 JKS 인증서에 액세스하기 위한 암호입니다.
          간단한 설명 X.509 인증서에 대한 설명입니다.
        3. 첨부 파일 관리 아이콘( 첨부 파일 관리 아이콘.)을 선택합니다.
        4. 단계 에서 4.b생성한 JKS 인증서에 대한 keystore.p12 파일을 찾아 업로드하려면 파일 선택을 선택합니다.
        5. 대화 상자를 닫습니다.
        6. 스토어/인증서 확인 관련 링크를 선택합니다.
        7. 확인에 성공하면 업데이트를 선택하여 안내 설정 페이지로 돌아갑니다.
        8. 완료로 표시를 선택하여 X.509 인증서 생성 작업을 완료로 설정합니다.
      4. 기본 연결을 편집합니다.
        1. 기본 연결 편집 작업의 경우 구성을 선택합니다.
        2. 플로우 디자이너에서 SG-GCP 기본 연결을 선택한 다음 편집을 선택합니다.
        3. 연결 편집 대화 상자에서 열리는 양식의 필드에 내용을 입력합니다.
          표 2. 연결 편집 양식
          필드 설명
          서비스 계정 이메일 애플리케이션에서 생성되고 애플리케이션과 연결된 서비스 계정입니다 GCP .
          키 저장소 단계에서 생성 4.b한 키 저장소의 이름입니다.
          키 암호 키 스토어와 연결된 대상 키 스토어 암호입니다.
          조직 ID 애플리케이션과 연결된 조직의 ID입니다.GCP
          디스커버리 범위 애플리케이션의 검색 범위입니다 GCP . 사용 가능한 옵션은 다음과 같습니다.
          조직
          서비스 계정이 ServiceNow 조직 내 데이터에 액세스할 수 있는 경우 조직GCP 선택합니다.
          프로젝트
          서비스 계정이 ServiceNow 프로젝트 내 GCP 의 데이터에만 액세스할 수 있는 경우 프로젝트를 선택합니다.
        4. OAuth 토큰 편집 및 가져오기를 선택합니다.
        5. OAuth 토큰 플로우가 성공적으로 완료되면 대화 상자와 브라우저 탭을 닫고 안내 설정 페이지로 돌아갑니다.
        6. 완료로 표시를 선택하여 기본 연결 편집 작업을 완료로 설정합니다.
      5. 애플리케이션에서 데이터를 임포트하기 위한 API 연결을 테스트 GCP 합니다 GCP .
        1. 연결 테스트 작업의 경우 구성을 선택하여 새 브라우저 탭에서 SG-GCP 기본 연결 페이지를 엽니다.
        2. 연결 테스트 관련 링크를 선택하여 연결을 테스트합니다.

          연결을 테스트하는 데 몇 분 정도 걸릴 수 있습니다. 페이지가 새로 고쳐지고 테스트 결과가 표시됩니다.

        3. 상태 필드가 성공으로 설정되면 브라우저 탭을 닫고 안내 설정 페이지로 돌아갑니다.

          테스트에 오류 코드, 메시지 또는 오류 표시가 있는 경우 연결에 실패하였고 추가 문제 해결이 필요합니다.

        4. 완료로 표시를 선택하여 연결 테스트 작업을 완료하도록 설정합니다.
      6. 애플리케이션에서 데이터를 임포트하도록 예약된 작업을 구성합니다.GCP
        1. 예약된 임포트 구성 작업의 경우 구성을 선택하여 새 브라우저 탭에서 예약된 데이터 임포트 목록을 엽니다.
        2. SG-GCP 조직 예약된 작업을 선택합니다.
        3. 예약된 데이터 임포트 양식에서 예약된 작업의 필드 값을 확인합니다.

          자세한 내용은 Schedule a data import 문서를 참조하십시오.

        4. 활성 확인란을 선택하여 SG-GCP 조직 예약된 작업을 활성화합니다.
        5. 실행 필드에서 주기적으로를 선택하여 작업이 실행되는 빈도를 지정합니다.
        6. 업데이트를 선택합니다.
        7. 안내 설정 페이지로 돌아갑니다.
        8. 완료로 표시를 선택하여 예약된 임포트 구성을 완료하도록 설정합니다.
    5. 옵션: 여러 GCP 인스턴스를 추가합니다.
      1. 페이지의 Add Multiple Instances ( GCP용 서비스 그래프 커넥터 여러 인스턴스 추가) 섹션에서 Get Started(시작하기)를 선택합니다.
      2. GCP 연결에 대한 데이터 소스를 생성합니다.
        1. 데이터 소스 [sys_data_source] 테이블에 대한 편집 권한이 있는지 확인합니다.
        2. 데이터 소스 액세스 업데이트 작업에 대해 구성을 선택합니다.
        3. 기록을 편집하려면 애플리케이션 선택기에서 전역 애플리케이션 범위를 선택합니다.
        4. 새 탭에서 열리는 데이터 소스 양식의 애플리케이션 접근 관련 목록에서 만들기 가능, 업데이트 가능, 삭제 가능 확인란을 선택합니다.
        5. 업데이트를 선택합니다.
        6. 안내 설정 페이지로 돌아갑니다.
        7. 애플리케이션 선택기에서 GCP용 서비스 그래프 커넥터 애플리케이션 범위를 선택합니다.
        8. 완료로 표시를 선택하여 데이터 소스 액세스 업데이트 작업을 완료하도록 설정합니다.
      3. GCP 연결에 대해 예약된 임포트 작업을 생성합니다.
        1. 예약된 데이터 임포트 [scheduled_import_set] 테이블에 대한 편집 권한이 있는지 확인합니다.
        2. 예약된 데이터 임포트 접근 업데이트 작업에 대해 구성을 선택합니다.
        3. 기록을 편집하려면 애플리케이션 선택기에서 전역 애플리케이션 범위를 선택합니다.
        4. 새 탭에서 열리는 예약된 데이터 임포트 양식의 애플리케이션 접근 관련 목록에서 만들기 가능, 업데이트 가능, 삭제 가능 확인란을 선택합니다.
        5. 업데이트를 선택합니다.
        6. 안내 설정 페이지로 돌아갑니다.
        7. 애플리케이션 선택기에서 GCP용 서비스 그래프 커넥터 애플리케이션 범위를 선택합니다.
        8. 완료로 표시를 선택하여 예약된 데이터 임포트 접근 업데이트 작업을 완료하도록 설정합니다.
      4. 데이터 소스 [sys_data_source] 및 예약된 데이터 임포트 [scheduled_import_set] 테이블에서 캐시를 지웁니다.
        1. 데이터 소스 및 예약된 데이터 임포트 테이블에 대한 캐시 지우기 작업에서 구성을 선택합니다.
        2. 백그라운드 스크립트 페이지의 스크립트 실행 텍스트 상자에 다음 스크립트를 입력합니다.
          GlideTableManager.invalidateTable("sys_data_source");
          GlideCacheManager.flushTable("sys_data_source");
          GlideTableManager.invalidateTable("scheduled_import_set");
          GlideCacheManager.flushTable("scheduled_import_set");
          GlideTableManager.invalidateTable("sys_db_object");
          GlideCacheManager.flushTable("sys_db_object");
        3. 전역 범위에서 백그라운드 스크립트를 실행하려면 스크립트 실행을 선택합니다.

          스크립트를 실행하는 데 몇 분 정도 걸릴 수 있습니다.

        4. 스크립트가 실행된 후 닫기를 선택합니다.
        5. 안내 설정 페이지로 돌아갑니다.
        6. 애플리케이션 선택기에서 GCP용 서비스 그래프 커넥터 애플리케이션 범위를 선택합니다.
        7. 완료로 표시를 선택하여 데이터 원본 및 예약된 데이터 임포트 테이블에 대한 캐시 지우기 작업을 완료하도록 설정합니다.
      5. GCP 인스턴스에 대한 X.509 인증서를 만들려면 단계를 4.c반복한 다음 완료로 표시를 선택하여 X.509 인증서 만들기 작업을 완료하도록 설정합니다.
      6. 새 연결을 추가합니다.
        1. 새 연결 추가 작업의 경우 구성을 선택합니다.
        2. 플로우 디자이너에서 연결 추가를 선택합니다.
        3. 연결 생성 대화 상자에서 열리는 양식의 필드에 내용을 입력합니다.
          표 3. 연결 편집 양식
          필드 설명
          연결 이름 새 연결의 고유한 이름입니다.
          서비스 계정 이메일 ServiceNow 애플리케이션과 연결된 서비스 계정입니다 GCP .
          키 저장소 단계에서 생성 5.e한 키 저장소의 이름입니다.
          키 암호 키 스토어와 연결된 대상 키 스토어 암호입니다.
          조직 ID 애플리케이션과 연결된 조직의 ID입니다.GCP
          디스커버리 범위 애플리케이션의 검색 범위입니다 GCP . 사용 가능한 옵션은 다음과 같습니다.
          조직
          서비스 계정이 ServiceNow 조직 내 데이터에 액세스할 수 있는 경우 조직GCP 선택합니다.
          프로젝트
          서비스 계정이 ServiceNow 프로젝트 내 GCP 의 데이터에만 액세스할 수 있는 경우 프로젝트를 선택합니다.
      7. 새 연결을 테스트합니다.
        1. 새 연결 테스트 작업의 경우 구성을 선택합니다.
        2. 새 브라우저 탭에서 열리는 서비스 그래프 연결 페이지의 사용 가능한 연결 목록에서 테스트할 새 연결을 선택합니다.
        3. 연결 테스트 관련 링크를 선택하여 연결을 테스트합니다.

          연결을 테스트하는 데 몇 분 정도 걸릴 수 있습니다. 페이지가 새로 고쳐지고 테스트 결과가 표시됩니다.

        4. 상태 필드가 성공으로 설정되면 브라우저 탭을 닫고 안내 설정 페이지로 돌아갑니다.

          테스트에 오류 코드, 메시지 또는 오류 표시가 있는 경우 연결에 실패하였고 추가 문제 해결이 필요합니다.

        5. 완료로 표시를 선택하여 새 연결 테스트 작업을 완료하도록 설정합니다.
      8. GCP 인스턴스에서 데이터를 임포트하도록 예약된 작업을 구성하려면 단계를 4.f반복한 다음 완료로 표시를 선택하여 예약된 임포트 구성 작업을 완료하도록 설정합니다.
    6. 새 데이터 소스를 동기화하여 인스턴스에서 데이터를 GCP 임포트합니다.
      1. 서비스 그래프 커넥터 GCP 페이지의 고급 설정 섹션에서 시작하기를 선택합니다.
      2. 새 데이터 소스가 올바르게 작동하도록 필요한 모든 자격 증명 작성을 위한 새 데이터 소스를 동기화합니다.
        1. 새 데이터 소스 동기화 작업의 경우 구성을 선택합니다.
        2. 데이터 소스 동기화를 선택합니다.
        3. 새 데이터 소스 동기화 창을 닫아 안내 설정 페이지로 돌아갑니다.
        4. 완료로 표시를 선택하여 새 데이터 원본 동기화 작업을 완료로 설정합니다.
    7. 심층 디스커버리를 사용하도록 OS 구성 패치 작업을 설정합니다.
      1. 서비스 그래프 커넥터용 GCP 페이지의 확장된 디스커버리를 위한 OS 구성 패치 작업 설정 섹션에서 시작하기를 선택합니다.
      2. 스크립트 파일 다운로드 작업에 대해 구성을 선택합니다.
      3. 셸 스크립트 및 PowerShell 스크립트 파일을 저장합니다.

        셸 스크립트에는 VM에서 Linux 실행되는 명령이 포함되어 있습니다. PowerShell 스크립트에는 VM에서 Windows 실행되는 명령이 포함되어 있습니다.

      4. 셸 스크립트 및 PowerShell 스크립트 파일에서 명령의 출력을 업로드할 Cloud Storage 버킷의 이름과 경로를 지정합니다.
      5. 심층 디스커버리 스크립트를 클라우드 스토리지 버킷에 업로드합니다.
      6. 안내 설정 페이지로 다시 이동하고 완료로 표시를 선택하여 스크립트 파일 다운로드 작업을 완료로 설정합니다.
      7. 패치 작업을 실행하기 위한 GCP Cloud Storage 버킷 구성 작업의 경우 구성을 선택합니다.
      8. 패치 작업을 실행하도록 클라우드 스토리지 버킷을 GCP 구성하려면 지식베이스의 GCP용 서비스 그래프 커넥터 - 심층 디스커버리 설정 지침 [KB2213095] 문서의 Now Support 심층 디스커버리 설정 지침을 따르십시오.
      9. 안내 설정 페이지로 돌아가서 완료로 표시를 선택하여 패치 작업을 실행하기 위한 GCP Cloud Storage 버킷 구성 작업을 완료하도록 설정합니다.
      10. 연결 속성 구성 작업에 대해 구성을 선택합니다.
      11. SG-GCP 구성 속성 양식의 연결 목록에서 심층 디스커버리를 실행할 연결을 선택합니다.
        SG-GCP 구성 속성 양식의 속성 섹션에서 다음 필드가 선택한 연결 값으로 채워집니다. 필요한 경우 필드 값을 업데이트합니다.
        필드 설명
        Google 클라우드 플랫폼에서 .sh 및 .ps1 파일이 업로드되는 클라우드 스토리지 버킷의 이름 심층 디스커버리 스크립트가 저장되는 클라우드 스토리지 버킷의 이름입니다.
        클라우드 스토리지 버킷에 업로드된 .sh 파일의 경로 심층 검색 셸 스크립트 파일의 경로입니다.
        클라우드 스토리지 버킷에 업로드된 .sh 파일의 작성 번호 클라우드 스토리지 객체의 버전 관리를 식별하는 데 사용되는 번호입니다.
        클라우드 스토리지 버킷에 업로드된 .ps1 파일의 경로 심층 검색 PowerShell 스크립트 파일의 경로입니다.
        클라우드 스토리지 버킷에 업로드된 .ps1 파일의 작성 번호 클라우드 스토리지 객체의 버전 관리를 식별하는 데 사용되는 번호입니다.
        명령의 출력을 저장해야 하는 .sh 및 .ps1 파일에 제공된 클라우드 스토리지 버킷의 이름 출력 클라우드 스토리지 버킷의 이름입니다.
        스토리지 버킷에서 출력이 업로드되는 .sh 및 .ps1 파일에 제공된 폴더 경로 클라우드 스토리지 버킷의 출력 스토리지 폴더 경로입니다.
      12. 저장을 선택합니다.
      13. 안내 설정으로 다시 이동하고 완료로 표시를 선택하여 연결 속성 구성 작업을 완료하도록 설정합니다.