---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# AWS Zertifikatmanager-Discovery

# AWS Zertifikatmanager-Discovery {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 Minuten Lesedauer

Cloud-DiscoveryVerwendet Muster, um Zertifikatdaten zu erkennen, die Amazon AWS CloudDer Zertifikatmanager (ACM) verwaltet. Die Erkennung dieser Daten erfordert die Installation und Aktualisierung Muster für Discovery und Service-MappingUnd Zertifikatsbestand-Management.

## Apps im Store anfordern {#aws-certificate-manager-discovery-pattern__section_sv2_vw5_5mb}

Besuchen Sie die [ServiceNow Store](https://store.servicenow.com/sn_appstore_store.do#!/store/home)-Website, um alle verfügbaren Apps anzuzeigen und Informationen zum Senden von Anforderungen an den Store zu erhalten. Kumulative Informationen zum Release für alle veröffentlichten Apps finden Sie in den Release-Hinweisen zum [ServiceNow Store-Versionsverlauf](https://www.servicenow.com/docs/bundle/store-release-notes/page/release-notes/store/sn-store-release-notes.html).{#aws-certificate-manager-discovery-pattern__inline-send-to-store}

## Voraussetzungen {#aws-certificate-manager-discovery-pattern__section_x4f_zrd_f4b}

Überprüfen Sie die Konfiguration von AWSAccount
:   Weitere Informationen finden Sie unter [Cloud-Discovery erkunden](https://servicenow-prod.fluidtopics.net/TvACFqvVEfUs004I0VIsmA "Cloud-DiscoveryErmöglicht es IT-Abteilungen von Unternehmen, detaillierte Informationen zu ihrer cloudbasierten Infrastruktur zu sammeln. Cloud-DiscoverySucht Ressourcen in wichtigen Cloud-Service Providern.")

Überprüfen Sie die Installation der Plugins
:   Zertifikatsbestand-Management(sn_Disco_certmgmt) Mindestens 3.4.0
:   Muster für Discovery und Service-Mapping(sn_itom_pattern) Mindestens 1.12.0

Überprüfen Sie das Cloud-DiscoveryHat Berechtigungen zum Erkennen AWS
:   Führen Sie die folgenden Befehle mit aus AWSCLI zum Überprüfen der Berechtigungen und Richtlinien, die an Ihre aktive IAM-Rolle angehängt sind:

    * Listen Sie Zertifikate Auf`AWS_PAGER=„" aws acm list-certificate ---Region <region>`

    * Beschreiben Sie Zertifikate `AWS_PAGER='' awsacm description-certificate --certificate-arnarn:aws:acm:<region>:<accout_id>:certificate/<certificate_id>`

    * Ruft Zertifikate Ab `AWS_PAGER=„" awsacm GET-certificate --certificate-arnarn:aws:acm:<region>:<account_id>:certificate/<certificate_id>`

    * Tags abrufen `AWS_PAGER='' awsresourcegroupstaggingapi get-resources --Tags-per-page 100 --resource-type-Filters 'acm:certificate'`

    {#aws-certificate-manager-discovery-pattern__ul_zhn_2qj_wzb}

Legen Sie die Konfiguration der Systemeigenschaft fest
:   Wenn die Systemeigenschaft sn_itom_pattern.issuer_certificate_search_by_idnIst auf festgelegt Falsch , DiscoveryVerwendet die Zertifikatfingerabdrücke, um Aussteller und Stammaussteller zu finden.

Überprüfen Sie MID-ServerAnforderungen
:   Die MID-ServerMuss entweder ALLE Fähigkeiten oder AWS-Fähigkeit haben.

Überprüfen Sie die Konfiguration von Cloud-DiscoveryZeitplan
:   Weitere Informationen finden Sie unter [Erstellen Sie einen Discovery-Zeitplan in Cloud-Discovery-Arbeitsbereich](https://servicenow-prod.fluidtopics.net/uN8jCpyIgeeP9ctn_~1ObA "Erstellen Sie abhängig von der von Ihnen gewählten Discovery-Methode (Servicekonten oder IP-Bereiche) Zeitpläne für die Discovery von Cloud-Ressourcen. Im Discovery-Zeitplan werden die verschiedenen Einstellungen für die Cloud-Discovery definiert.")

## Überprüfen Sie die REST-API-Berechtigungen {#aws-certificate-manager-discovery-pattern__id_jc1_3yb_f1c}

Laden Sie herunter [Cloud-Discovery Mustertabelle](https://downloads.docs.servicenow.com/resource/enus/api/servicenow-discovery-patterns-api-details.xlsx) So können Sie Anwenderberechtigungen gewähren, die für die Ausführung von erforderlich sind DiscoveryMuster. Neben Berechtigungen enthält die Tabelle auch nützliche Informationen wie Musternamen, Typen, CI-Klassen und Links zur Lieferantendokumentation. Neue Muster sind vierteljährlich verfügbar. Überprüfen Sie daher regelmäßig, um sicherzustellen, dass Sie über die neueste Version der Tabelle verfügen.

## Daten erfasst von DiscoveryWährend der horizontalen Discovery {#aws-certificate-manager-discovery-pattern__section_t1y_mxd_f4b}

Die Amazon AWS: Zertifikatmanager Muster und Amazon AWS: Zertifikate-Tags sammeln Die gemeinsame Bibliothek unterstützt die Discovery der folgenden Tabellen und Felder.{#aws-certificate-manager-discovery-pattern__table_w2j_l53_2nb__entry__2}

| Feld | Beschreibung |
|-|-|
| Eindeutige Zertifikate \[cmdb_ci_certificate\] ​ ||
| Name | Der dem Zertifikat zugeordnete Hostname/die Domäne. Beispiel: <var class="keyword varname">*.service-now.com </var> |
| Fingerabdruck | Der Hash-Wert des Zertifikats. Beispiel: <var class="keyword varname">D708c8583c78c176d5df1a4f01aac746294 e390a03038f280b0d8f5efbc8a0f </var> |
| Fingerabdruck-Algorithmus | Der Algorithmus, der zum Hash des Zertifikats verwendet wird. Beispiel: DiscoveryBerechnet Fingerabdrücke mit dem SHA-256-Algorithmus, sodass der ausgefüllte Wert: <var class="keyword varname">SHA-256 </var> |
| Seriennummer | Die Seriennummer des Zertifikats. Beispiel: <var class="keyword varname">70 d8 c9 52 77 1c 2d 54 97 00 0e 21 05 84 tt 76 b5 e8 c1 73 </var> |
| Allgemeiner Antragstellername | Der dem Zertifikat zugeordnete Hostname/die Domäne. Beispiel: <var class="keyword varname">*.service-now.com </var> |
| Eindeutiger Antragstellername | Der eindeutige Name der Entität, für die das Zertifikat ausgestellt wird. ​ Der eindeutige Name des Antragstellers besteht aus folgenden Elementen * Allgemeiner Name (CN). * Organisation (O): Die Organisation, die besitzt Domäne An die das Zertifikat ausgestellt wird. * Organisationseinheit (OU): Die Organisationseinheit, die Eigentümer von ist Domäne An die das Zertifikat ausgestellt wird. {#aws-certificate-manager-discovery-pattern__ul_phj_qtj_wzb} |
| Allgemeiner Ausstellername | Der allgemeine Name des Zertifikatausstellers. Beispiel: Entrust-Zertifizierungsstelle. |
| Eindeutiger Name des Ausstellers | Der eindeutige Name des Zertifikatausstellers. Der eindeutige Ausstellername besteht aus folgenden Elementen * Allgemeiner Name (CN): Die Behörde, die das Zertifikat ausgestellt hat. Beispiel: <var class="keyword varname">Entrust-Zertifizierungsstelle </var>. * Organisation (O): Die Organisation, die das Zertifikat ausgestellt hat. Beispiel: <var class="keyword varname">„Entrust“, Inc </var>. * Organisationseinheit (OU): Die Einheit, die über die rechtlichen Rechte zum Ausstellen des Zertifikats verfügt. {#aws-certificate-manager-discovery-pattern__ul_gwg_q5j_wzb} |
| Verlängerungsnachverfolgung | Gibt an, ob Aufgaben mit Priorität 1 oder Priorität 3 für die ablaufenden Zertifikate erstellt werden sollen. DiscoveryLegt fest Verlängerungsnachverfolgung Bis <var class="keyword varname">Priorität 3 </var>Wenn die Systemeigenschaft <var class="keyword varname">glide.discovery.certs.enable_renewal_task_creation_for_discovered_certificates </var>Ist auf festgelegt Wahr . |
| Gültig ab | Das Zertifikat ist ab diesem Datum (UTC) gültig. Beispiel: <var class="keyword varname">2009-09-25 10:2023:43:03 </var> |
| Gültig bis | Das Ablaufdatum des Zertifikats (UTC). Beispiel: 2024-09-24 10:43:03 |
| Antragstellerorganisation | Die Organisation (O), an die das Zertifikat ausgestellt wird. |
| Antragsteller-Organisationseinheit | Die Organisationseinheit (OU), für die das Zertifikat ausgestellt wird. |
| Antragstellerland | Das Land (C) der Organisation, für die das Zertifikat ausgestellt wird. Wird in einem zweistelligen Ländercode ausgefüllt. |
| Antragstellerstatus | Die Region, das Bundesland (ST) oder die Provinz der Organisation, für die das Zertifikat ausgestellt wird. Wird mit zweistelligem Code ausgefüllt. |
| Antragsteller-Ort | Die Stadt, der Standort (L) der Organisation, für die das Zertifikat ausgestellt wird. |
| E-Mail-Adresse des Antragstellers | Die E-Mail-Adresse der Organisation, an die das Zertifikat ausgestellt wird. |
| Aussteller | Ein Verweis auf die Entität, die das Zertifikat signiert und ausgestellt hat. Die Referenz ist verfügbar, wenn das ausgestellte Zertifikat Teil derselben Nutzlast ist. |
| Stammaussteller | Ein Verweis auf das Stammzertifikat. Die Referenz ist verfügbar, wenn das ausgestellte Zertifikat Teil derselben Nutzlast ist. |
| Alternativer Antragstellername | Der Name des Zertifikatdomänendatensatzes. |
[ ]

{#aws-certificate-manager-discovery-pattern__table_w2j_l53_2nb}

## CI-Beziehungen {#aws-certificate-manager-discovery-pattern__section_s3r_15ss_52b}

Die Amazon AWS: Zertifikatmanager Muster und Amazon AWS: Zertifikate-Tags sammeln Die gemeinsame Bibliothek unterstützt die Erkennung der folgenden Beziehungen:  
{#aws-certificate-manager-discovery-pattern__table_inw_cvj_wzb__entry__3}

| CI | Beziehung | CI |
|-|-|-|
| Eindeutiges Zertifikat​\[cmdb_ci_certificate\] | Hosts::gehostet auf | AWS-Rechenzentrum​\[cmdb_ci_aws_datacenter\] |
| Eindeutiges Zertifikat​\[cmdb_ci_certificate\] ​ | Hosts::gehostet auf | Cloud-Serviceaccount​\[cmdb_ci_cloud_service_account\] ​ |
| Schlüsselwert​\[cmdb_key_value\] ​ | Referenz ​ | Eindeutiges Zertifikat​\[cmdb_ci_certificate\] ​ |
[ ]

{#aws-certificate-manager-discovery-pattern__table_inw_cvj_wzb}

