---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Datensammlung und -Discovery mit VPC-Flow-Protokollen

# Datensammlung und -Discovery mit VPC-Flow-Protokollen {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Service-Mapping Kann Discovery basierend auf Daten durchführen, die mit VPC-Flow-Protokollen erfasst wurden. Amazon VPC hostet Amazon Elastic Compute Cloud (EC2)-Instanzen, die Amazon Webservices bereitstellen. VPC-Flow-Protokolle erfassen Daten zum IP-Datenverkehr, der an und von Netzwerkschnittstellen in der VPC geht.

In Basissystemen verwendet die verkehrsbasierte Discovery nur TCP-bezogene Daten, die mit Hilfe von erfasst wurden netstat, ss, Und lsofBefehle. Discovery basierend auf NetFlow- und VPC-Protokollen erfordert eine zusätzliche Konfiguration.Sie können Ihre verkehrsbasierte Discovery durch Konfigurieren anreichern Service-MappingDient zur Verwendung von VPC-Flow-Protokollen.  
Service-Mapping Discovery basierend auf VPC-Flow-Protokollen hat den folgenden Flow:

1. Amazon EC2-Instanzen erfassen ihre einzelnen Protokolle in Protokollstreams und leiten sie an die zentrale Flow-Protokollgruppe weiter. Abbildung : 1. Amazon EC2-Instanzen erfassen ihre einzelnen Protokolle   

2. Die ServiceNowConnector-Auslöser MID-ServerUm die Daten aus dem Flow-Protokoll zu erfassen und zu verarbeiten.
3. Die MID-ServerPlatziert die verarbeiteten Informationen in die ECC-Warteschlange.Abbildung : 2. MID-Server Erfasst die Daten aus dem Flow-Protokoll und platziert sie in die ECC-Warteschlange   

4. Ein Sensor ruft die Prozessdaten aus der ECC-Warteschlange ab und schreibt sie in die Flow-Verbindungstabelle \[sa_Flow_connection\].
5. Wann Immer Service-MappingÜberprüft die ECC-Warteschlange und empfängt Informationen zu einem erkannten CI. Überprüft diese Tabellen auf Daten zu ausgehenden Verbindungen im Zusammenhang mit dem CI: Die Tabellen cmdb_tcp und sa_Flow_connection. Wenn diese beiden Tabellen eindeutige Daten enthalten, die Muster nicht erkannt haben, Service-MappingErgänzt die Informationen zu den CI-Verbindungen und fügt sie der Zuordnung hinzu.

   Abbildung : 3. Gesammelte Daten werden aus der in die Tabelle „sa_Flow_connection" geschrieben Service-MappingErfasst die Daten   

{#data-collection-vpc-mapping__ul_mlb_nms_xy}

Konfigurieren Sie in Bereitstellungen mit mehreren Flow-Protokollgruppen einen dedizierten Connector, der mit einer kompatibel ist MID-ServerFür jede Flow-Protokollgruppe. Mehrere Flow-Protokollgruppen verwenden dieselben AWS-Anmeldeinformationen.
**Zugehörige Konzepte**   

* [Traffic-basierte Discovery in Service-Mapping](https://servicenow-prod.fluidtopics.net/4Veiuk1H1T7A_WG3BlX1Jw "Service-Mapping Kann Konfigurationselemente (CIs) nach ihren verkehrsbasierten Verbindungen erkennen und zuordnen. Diese Methode wird als verkehrsbasierte Zuordnung bezeichnet und ergänzt die musterbasierte Zuordnung.")  
**Zugehörige Informationen**   

* <https://support.servicenow.com/kb_view.do?sysparm_article=KB0597467>

