---
sourceDocument: Gestion des opérations IT Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion des opérations IT Xanadu

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Virtualisation Docker

# Virtualisation Docker {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 5 minutes de lecture

Découverte utilise le Docker Pattern pour collecter des données sur des objets spécifiques dans un moteur Docker s'exécutant sur un hôte Linux.

La plateforme ServiceNow® prend en charge la détection des versions [Docker](https://www.docker.com/) 1.11.0 ou ultérieures.  
Découverte exécute le classifieur de processus Moteur Docker dans le réseau. Si le classifieur identifie le processus dockerd ou docker daemon, il déclenche la sonde Modèle horizontal (HorizontalDiscoveryProbe), qui lance le modèle Docker et commence à collecter les données des composants Docker.  
Remarque :  
Pour plus d'informations sur la migration de la sonde vers le modèle, consultez l'article de la base de connaissances [KB0694477](https://support.servicenow.com/kb_view.do?sysparm_article=KB0694477)

## Prérequis {#c-docker-virtualization__section_zvy_jcr_lrb}

Privilèges d'utilisateur
:   L'utilisateur dont les informations d'identification sont utilisées pour exécuter Docker Découverte doit disposer de privilèges définis par l'une des méthodes suivantes :

    * Fournissez à un utilisateur des droits élevés pour l'exécution des commandes, car le démon Docker s'exécute en tant qu'utilisateur racine. Le modèle Docker prend en charge l'utilisation de [commandes privilégiées](https://www.servicenow.com/docs/access?context=c_PrivilegedCommandsForMIDServer&version=xanadu&pubname=xanadu-servicenow-platform&ft:locale=en-US), telles que sudo ou pbrun, pour s'exécuter en tant qu'utilisateur racine.
    * Affecté à un groupe nommé docker, qui dispose de privilèges spéciaux pour l'exécution des commandes Docker. Pour obtenir des instructions sur la configuration d'un groupe, consultez la documentation concernant le [Docker](https://www.docker.com/).
    {#c-docker-virtualization__ul_xbp_wwt_nx}

Derniers modèles
:   Déployez la dernière application Discovery and Service Mapping Patterns à partir de ServiceNow Store.

## Restrictions et considérations à propos de Docker

Lorsque vous utilisez la virtualisation Docker, prenez en compte les éléments suivants :

* L'analyse initiale du processus Découverte peut identifier une application dans un conteneur et la classifier correctement. Toutefois, les sondes suivantes lancées pour explorer cette application ne peuvent pas voir à l'intérieur du conteneur et ne peuvent pas renvoyer de détails sur l'application.
* Découverte analyse tous les conteneurs qu'il trouve, y compris les conteneurs inactifs, ce qui peut ralentir Découverte. Vous devez supprimer les conteneurs qui ne sont pas en cours d'exécution.
* Avant de définir la propriété <var class="keyword varname">sn_itom_pattern.manifest_digest_image_id</var> sur vrai et d'exécuter la détection : empêchez la création d'enregistrements en double Docker en supprimant tous les Docker enregistrements d'images.
* Un seul moteur Docker est autorisé par ordinateur (sur un ordinateur physique ou virtuel).
{#c-docker-virtualization__ul_hxx_pwt_nx}

## Données collectées par Découverte lors d'une détection horizontale {#c-docker-virtualization__section_h2w_mqy_1cb}

Ces attributs sont détectés, en plus des attributs dérivés des tables OSLV parentes.{#c-docker-virtualization__table_okd_kb2_5w__entry__2}

| Table et champs | Description |
|-|-|
| Moteur Docker \[cmdb_ci_docker_engine\] ||
| Nom \[name\] | Stocke des informations sur les instances du moteur Docker. |
| Arch de système d'exploitation \[os_arch\] | Stocke des informations sur les instances du moteur Docker. |
| Validation GIT \[git_commit\] | Stocke des informations sur les instances du moteur Docker. |
| Date de version \[build_date\] | Stocke des informations sur les instances du moteur Docker. |
| Version \[version\] | Stocke des informations sur les instances du moteur Docker. |
| Version de l'API \[api_version\] | Stocke des informations sur les instances du moteur Docker. |
| Version de Go \[go_version\] | Stocke des informations sur les instances du moteur Docker. |
| Est en grappe \[is_clustered\] | Stocke des informations sur les instances du moteur Docker. |
| Processus en cours \[running_process\] | Stocke des informations sur les instances du moteur Docker. |
| Commande du processus en cours \[running_process_command\] | Stocke des informations sur les instances du moteur Docker. |
| Paramètres clés du processus en cours \[running_process_key_parameters\] | Stocke des informations sur les instances du moteur Docker. |
| Image de Docker \[cmdb_ci_docker_image\] ||
| Nom \[name\] | Stocke des informations sur la représentation globale unique des images de Docker. |
| ID de l'image \[image_id\] | Stocke des informations sur la représentation globale unique des images de Docker. |
| Synthèse de l'image \[image_digest\] | Stocke des informations sur la représentation globale unique des images de Docker. |
| Taille (octet) \[size_byte\] | Stocke des informations sur la représentation globale unique des images de Docker. |
| Création de l'image \[Image_created_at\] | Stocke des informations sur la représentation globale unique des images de Docker. |
| Image locale de Docker \[cmdb_ci_docker_local_image\] ||
| Nom \[name\] | Stocke les instances locales d'images de Docker. |
| ID de l'image \[image_id\] | Stocke les instances locales d'images de Docker. |
| Balise de l'image de Docker \[cmdb_ci_docker_image_tag\] ||
| Nom \[name\] | Stocke les balises des images locales de Docker. |
| ID de l'image \[image_id\] | Stocke les balises des images locales de Docker. |
| Référentiel \[repository\] | Stocke les balises des images locales de Docker. |
| Balise \[tag\] | Stocke les balises des images locales de Docker. |
| Conteneur Docker \[cmdb_ci_docker_container\] ||
| Nom \[name\] | Stocke les conteneurs Docker trouvés sur l'hôte. Dans les cas où des enregistrements en double sont créés, les tâches de déduplication apparaissent une fois la détection exécutée. Pour plus d'informations sur la résolution de ces tâches, consultez l'article [Rendre l'identificateur de conteneur Docker indépendant \[KB1443042\]](https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB1443042) dans le ServiceNow® Base de connaissances. |
| ID de l'image \[image_id\] | Stocke les conteneurs Docker trouvés sur l'hôte. Dans les cas où des enregistrements en double sont créés, les tâches de déduplication apparaissent une fois la détection exécutée. Pour plus d'informations sur la résolution de ces tâches, consultez l'article [Rendre l'identificateur de conteneur Docker indépendant \[KB1443042\]](https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB1443042) dans le ServiceNow® Base de connaissances. |
| ID du conteneur \[container_id\] | Stocke les conteneurs Docker trouvés sur l'hôte. Dans les cas où des enregistrements en double sont créés, les tâches de déduplication apparaissent une fois la détection exécutée. Pour plus d'informations sur la résolution de ces tâches, consultez l'article [Rendre l'identificateur de conteneur Docker indépendant \[KB1443042\]](https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB1443042) dans le ServiceNow® Base de connaissances. |
| Taille (octets) \[size_bytes\] | Stocke les conteneurs Docker trouvés sur l'hôte. Dans les cas où des enregistrements en double sont créés, les tâches de déduplication apparaissent une fois la détection exécutée. Pour plus d'informations sur la résolution de ces tâches, consultez l'article [Rendre l'identificateur de conteneur Docker indépendant \[KB1443042\]](https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB1443042) dans le ServiceNow® Base de connaissances. |
| Commande \[command\] | Stocke les conteneurs Docker trouvés sur l'hôte. Dans les cas où des enregistrements en double sont créés, les tâches de déduplication apparaissent une fois la détection exécutée. Pour plus d'informations sur la résolution de ces tâches, consultez l'article [Rendre l'identificateur de conteneur Docker indépendant \[KB1443042\]](https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB1443042) dans le ServiceNow® Base de connaissances. |
| Création du conteneur \[container_created\] | Stocke les conteneurs Docker trouvés sur l'hôte. Dans les cas où des enregistrements en double sont créés, les tâches de déduplication apparaissent une fois la détection exécutée. Pour plus d'informations sur la résolution de ces tâches, consultez l'article [Rendre l'identificateur de conteneur Docker indépendant \[KB1443042\]](https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB1443042) dans le ServiceNow® Base de connaissances. |
| Statut \[status\] | Stocke les conteneurs Docker trouvés sur l'hôte. Dans les cas où des enregistrements en double sont créés, les tâches de déduplication apparaissent une fois la détection exécutée. Pour plus d'informations sur la résolution de ces tâches, consultez l'article [Rendre l'identificateur de conteneur Docker indépendant \[KB1443042\]](https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB1443042) dans le ServiceNow® Base de connaissances. |
[ ]

{#c-docker-virtualization__table_okd_kb2_5w}  
La section d'extension Collect Container Repository détecte les informations suivantes. {#c-docker-virtualization__id_u5h_gx3_lrb__entry__2}

| Table et champ | Description |
|-|-|
| Référentiel du conteneur \[cmdb_ci_container_repository\] ||
| Nom \[name\] | Le nom du référentiel de conteneur. |
| Entrée du référentiel du conteneur \[cmdb_ci_container_repository_entry\] ||
| Nom \[name\] | Le nom de l'entrée du référentiel du conteneur. |
| Catégorie \[category\] | Catégorie de l'entrée du référentiel du conteneur. |
[ ]

{#c-docker-virtualization__id_u5h_gx3_lrb}

## Relations CI {#c-docker-virtualization__section_yxh_5ty_lrb}

Le modèle Docker identifie les relations suivantes entre les CI détectés.{#c-docker-virtualization__table_dqz_s5y_lrb__entry__3}

| CI | Relation | CI |
|-|-|-|
| cmdb_ci_server | Runs::Runs On | cmdb_ci_docker_engine |
| cmdb_ci_docker_engine | Manages::Managed By | cmdb_ci_docker_container |
| cmdb_ci_docker_engine | Gère ::Géré par | cmdb_ci_docker_local_image |
| cmdb_ci_docker_image | Instanciation ::Instancié par | cmdb_ci_docker_container |
| cmdb_ci_docker_local_image Remarque : Le sens de cette relation est inverse pour toutes les versions de magasin antérieures à la version 1.0.99, février 2023. | Instanciation ::Instancié par | cmdb_ci_docker_container |
| cmdb_ci_docker_image_tag | Inscrit le ::Est inscrit | cmdb_ci_docker_local_image |
| cmdb_ci_docker_local_image | Instantiates::Instantiated By | cmdb_ci_docker_image |
[ ]

{#c-docker-virtualization__table_dqz_s5y_lrb}  
Figure 1. Relations parent et enfant des tables dépendantes OSLV et Docker  
La section d'extension Collect Container Repository du modèle Docker identifie les relations suivantes.{#c-docker-virtualization__id_pdy_bw3_lrb__entry__3}

| CI | Relation | CI |
|-|-|-|
| Image de Docker \[cmdb_ci_docker_image\] | Mis en service à partir de::Mis en service | Entrée du référentiel du conteneur \[cmdb_ci_container_repository_entry\] |
| Entrée du référentiel du conteneur \[cmdb_ci_container_repository_entry\] | Hébergé sur::Hôtes | Référentiel du conteneur \[cmdb_ci_container_repository\] |
[ ]

{#c-docker-virtualization__id_pdy_bw3_lrb}

## Règles d'identification, d'imbrication et d'hébergement {#c-docker-virtualization__section_ty2_mqy_1cb}

Discovery utilise un identificateur de règle d'application pour trouver le moteur Docker, puis applique d'autres règles pour identifier des objets Docker spécifiques.

Identificateur de règle d'application

:   Le système crée l'élément de configuration (CI) cmdb_ci_docker_engine pendant la classification du processus. Sur cette base, Discovery utilise l'identificateur de règle d'application sur la table Application \[cmdb_ci_appl\] pour identifier le moteur Docker particulier rencontré. Après avoir établi cette identité, Discovery utilise les relations définies dans les règles d'imbrication et d'hébergement pour créer et mettre à jour avec précision les CI de composant Docker individuels associés à ce moteur.

Identificateurs
:   {#c-docker-virtualization__table_ndw_wn1_vw__entry__3}

    | Nom | Table | Attributs |
    |-|-|-|
    | Conteneur Docker | Conteneur Docker \[cmdb_ci_docker_container\] | container_id |
    | Image globale de Docker | Image de Docker \[cmdb_ci_docker_image\] | image_id |
    | Image locale de Docker | Image locale de Docker \[cmdb_ci_docker_local_image\] | image_id |
    | Balise de l'image de Docker | Balise de l'image de Docker \[cmdb_ci_docker_image_tag\] | référentiel, balise |
    [ ]

    {#c-docker-virtualization__table_ndw_wn1_vw}

Règles d'imbrication et d'hébergement
:   Docker Discovery utilise les éléments suivants [: Créer ou modifier une collection de règles d'imbrication](https://www.servicenow.com/docs/access?context=create-dependent-relationship&version=xanadu&pubname=xanadu-servicenow-platform&section=t_CreateContainmentSvcRuleMetadata&ft:locale=en-US) et [Créer ou modifier une collection de règles d'hébergement](https://www.servicenow.com/docs/access?context=create-dependent-relationship&version=xanadu&pubname=xanadu-servicenow-platform&section=t_CreateHostingServiceRuleMetadata&ft:locale=en-US) pour créer des éléments de configuration (CI) à partir des données renvoyéespar le modèle Docker. Une fois que Discovery a identifié le moteur Docker par sa relation avec la table Application \[cmdb_ci_appl\], il utilise ces règles pour identifier les CI spécifiques liés à ce moteur à partir de leurs relations les unes avec les autres. En connectant les composants les uns aux autres de cette manière, depuis l'application vers le bas, à partir du moteur, Découverte évite de créer des CI en double pour les composants d'autres moteurs Docker qui utilisent le même nom ou attribut image_id.{#c-docker-virtualization__table_qqm_xsz_bx__entry__3}

    | Parent | Enfant | Relation |
    |-|-|-|
    | Image locale de Docker | Balise de l'image de Docker | Est inscrit |
    [Tableau 1. Règle d'imbrication]

    {#c-docker-virtualization__table_qqm_xsz_bx}

    {#c-docker-virtualization__table_em1_kqz_bx__entry__3}

    | Parent | Enfant | Relation |
    |-|-|-|
    | Conteneur Docker | Moteur de Docker | Géré par |
    | Image locale de Docker | Moteur de Docker | Géré par |
    [Tableau 2. Règles d'hébergement]

    {#c-docker-virtualization__table_em1_kqz_bx}

