Configurez le AWS service Config pour envoyer des notifications d’événements à l’instance ServiceNow
Configurez le service Configuration (Amazon Web ServicesAWS) pour envoyer des notifications d’événements à l’instance ServiceNow en cas de changement de l’état du cycle de vie d’une ressource.
Avant de commencer
- Assurez-vous que le module d’extension Découverte (com.snc.discovery) est installé et activé dans l’instance.
- Assurez-vous que vous disposez d’abonnements valides AWS (comptes de service) et que les centres de données logiques associés sont détectés.
- Assurez-vous que le mot de passe du compte utilisateur utilisé pour abonner l’instance au service SNS (Simple Notification Service) ne contient pas les caractères @ ou #.
- Assurez-vous qu’un AWS rôle pouvant accéder aux services et ressources suivants est disponible :
- SNS
- Service de configuration AWS
- Types de ressources dont vous souhaitez suivre le changement de configuration
- Rôles ServiceNow :
- discovery_admin
- sn_cmp.cloud_event_integration : les informations d’identification d’un utilisateur ayant le rôle sn_cmp.cloud_event_integration sont requises pour abonner l’instance aux notifications SNS. Pour plus d’informations, consultez Créer un utilisateur et Affecter un rôle à un utilisateur.
Pourquoi et quand exécuter cette tâche
La ServiceNow® détection pilotée par des événements utilise les événements pour mettre à jour les dernières informations de ressource dans la Base de données de gestion des configurations (CMDB). Pour plus d'informations, consultez AWS Détection pilotée par des événements.
si vous utilisez Domain Separation pour Détection dans le cloud, les événements sont également séparés par domaine. Par conséquent, vous ne pouvez afficher les détails d'un événement traité que s'il appartient à votre domaine. Si un événement n’est associé à aucun compte de service, il est associé au domaine global.
Pendant le traitement des événements, le planificateur d'événements dans le cloud identifie le domaine du compte de service et l'affecte à l'événement. Si une erreur se produit lors de l'identification du domaine avant le traitement, il est parfois possible que l'événement ne soit pas affecté et devienne visible pour tous les domaines. Pour empêcher la visibilité des événements ayant échoué sur tous les domaines, vous pouvez définir la propriété sn_cmp.error_events.default_domain sur sys_id du domaine du fournisseur de service afin que seul l'administrateur du domaine du fournisseur de service puisse consulter les événements ayant échoué.