Connecteur du graphe de services pour AWS (2.7.1)

  • Rversion finale: Xanadu
  • Mis à jour 10 sept. 2024
  • 8 minutes de lecture
  • Utilisez le Connecteur du graphe de services pour AWS pour importer Amazon Web ServicesAWS() des données en toute sécurité dans votre ServiceNow instance.

    Demander des applications dans l'App Store

    Visitez le site Web ServiceNow Store pour découvrir toutes les applications disponibles et pour obtenir des informations sur la procédure à suivre pour soumettre des demandes à la boutique. Pour obtenir des informations sur les notes de publication cumulatives pour toutes les applications publiées, consultez les ServiceNow Storenotes de publication relatives à l'historique des versions.

    L’intégration utilise AWS des technologies natives et AWS les meilleures pratiques de sécurité pour permettre aux équipes cloud de connecter les données à leur ServiceNow workflow. Pour plus d’informations sur le Connecteur du graphe de services pour AWS, consultez l’article d’introduction de Connecteur du graphe de services pour AWS sur le ServiceNow Community site.

    Versions prises en charge ServiceNow

    • Washington DC
    • Xanadu

    Cas d'utilisation

    Voici des exemples sur la façon dont vous pouvez utiliser le Connecteur du graphe de services pour différentes ServiceNow applications :

    • Visibilité des ressources, des relations et de l’état du cloud en temps réel.
    • Découverte approfondie des applications pour les résultats ITAM ou SAM.
    • Résultats en matière de gouvernance et de conformité.

    Informations importantes pour la mise à niveau Connecteur du graphe de services pour AWS

    Avant de commencer le processus de mise à niveau, effectuez les tâches suivantes :
    • S’il existe des personnalisations, supprimez les enregistrements associés à la Connecteur du graphe de services pour AWS table Mises à jour du client [sys_update_xml]. Consultez Customer Updates table.
    • Mettez à niveau toutes les dépendances.
    Une fois que vous avez installé la dernière version du Connecteur du graphe de services pour AWS:
    • Effectuez une importation complète des données à partir de votre AWS instance. Vérifiez que la valeur du champ Utiliser la dernière date/heure d’exécution est effacée pour toutes les sources de données de la AWS table Source de données [sys_data_source].
    • Téléchargez et réexécutez les AWS scripts. Consultez Configurer l'environnement AWS.

    Configuration guidée

    La configuration guidée pour fournit Connecteur du graphe de services pour AWS une séquence organisée de tâches pour configurer l’intégration sur votre instance. Pour accéder à la configuration guidée, reportez-vous à la section Configurer Connecteur du graphe de services pour AWS.

    Tableau de bord des intégrations CMDB

    L’application Éléments communs d'intégration pour CMDB de stockage fournit un tableau de bord avec une vue centrale de l’état, des résultats de traitement et des erreurs de traitement de toutes les intégrations installées. Vous pouvez voir les mesures pour toutes les exécutions d’intégration. Vous pouvez filtrer la vue sur une intégration spécifique CMDB , une durée spécifique ou une exécution d’intégration spécifique. Pour en savoir plus sur la surveillance AWS des intégrations dans le CMDB tableau de bord des intégrations, reportez-vous à la section CMDB Utilisation du tableau de bord des intégrations.

    Mappage de données

    Les données provenant des sources de données sont mappées et transformées en définitions de classe d’élément ServiceNow CMDB de AWS configuration (CI) à l’aide du moteur de transformation robuste (RTE). Les données sont insérées dans le ServiceNow CMDB moteur IRE (Identification and Reconciliation Engine).

    Remarque :
    Si le champ Utiliser la dernière exécution pour une source de AWS données dans la table Source de données [sys_data_source] est vide, le connecteur importe toutes les données initiales disponibles. Si le champ Utiliser la dernière exécution inclut un horodatage, le connecteur importe les données incrémentielles nouvellement ajoutées depuis l’exécution précédente.
    La table suivante répertorie la commande du calendrier d’importation, les sources de données et les calendriers d’importation du même nom, les tables intermédiaires, les tables cibles en tant que CMDB classes CI, le type d’exigence de calendrier d’importation et les dépendances de calendrier d’importation pour AWS.
    Tableau 1. Mappage de données pour AWS
    Ordre Nom

    (source de données ou calendrier d’importation)

    Table intermédiaire CMDB Classes CI Type de besoin de calendrier d’importation

    Importer les dépendances de calendrier

    1 SG-AWS-Organization SG-AWS-Organisation [sn_aws_integ_sg_aws_organization]

    Organisations dans le cloud

    Obligatoire

    Aucun

    2 SG-AWS-Org-Units SG-AWS-Org-Unités [sn_aws_integ_sg_aws_org_units]

    Unité organisationnelle AWS

    Facultatif

    SG-AWS-Organization

    3 SG-AWS-Service-Account SG-AWS-Service-Account [sn_aws_integ_sg_aws_service_account]

    Compte de services dans le cloud

    Organisations dans le cloud

    Valeur de clé

    Obligatoire

    SG-AWS-Organization

    4 SG-AWS-Service-Account-Tags SG-AWS-Service-Account-Tags [sn_aws_integ_sg_aws_service_account_tags]

    Compte de services dans le cloud

    Valeur de clé

    Facultatif

    SG-AWS-Organization

    SG-AWS-Service-Account

    5 SG-AWS-Org-Unit-Accounts SG-AWS-org-Unité-Comptes [sn_aws_integ_sg_aws_org_unit_accounts]

    Compte de services dans le cloud

    Facultatif

    SG-AWS-Organization

    SG-AWS-Service-Account

    6 SG-AWS-Datacenters SG-AWS-Centres de données [sn_aws_integ_sg_aws_datacenters]

    Compte de services dans le cloud

    Centre de données AWS

    Obligatoire

    SG-AWS-Organization

    SG-AWS-Service-Account

    7 SG-AWS-VPC SG-AWS-VPC [sn_aws_integ_sg_aws_vpc]

    Compte de services dans le cloud

    Réseau dans le cloud

    Centre de données AWS

    Valeur de clé

    Attributs d'extension Service Graph AWS

    Obligatoire

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    8 SG-AWS-Subnets SG-AWS-Sous-réseaux [sn_aws_integ_sg_aws_subnets]

    Zone de disponibilité

    Réseau dans le cloud

    Sous-réseau dans le cloud

    Centre de données AWS

    Valeur de clé

    Attributs d'extension Service Graph AWS

    Obligatoire

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    SG-AWS-VPC

    9 SG-AWS-Network-Interface SG-AWS-Interface réseau [sn_aws_integ_sg_aws_network_interface]

    Réseau dans le cloud

    Sous-réseau dans le cloud

    Interface réseau de gestion dans le cloud

    Centre de données AWS

    Valeur de clé

    Attributs d'extension Service Graph AWS

    Requis pour une instance d’ordinateur virtuel (VM)

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    SG-AWS-VPC

    10 SG-AWS-Sécurité-Group SG-AWS-Security-Group [sn_aws_integ_sg_aws_security_group]

    Réseau dans le cloud

    Groupe de sécurité de calcul

    Centre de données AWS

    Valeur de clé

    Attributs d'extension Service Graph AWS

    Requis pour une instance de VM

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    SG-AWS-VPC

    11 SG-AWS-Storage-Volume SG-AWS-Volume-de-stockage [sn_aws_integ_sg_aws_storage_volume] Volume de stockage

    Instantané du volume de stockage

    Centre de données AWS

    Valeur de clé

    Attributs d'extension Service Graph AWS

    Requis pour une instance de VM

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    SG-AWS-VPC

    12 SG-AWS-Image-Private SG-AWS-Image [sn_aws_integ_sg_aws_image]

    Image

    Requis pour une instance de VM

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    SG-AWS-VPC

    13 SG-AWS-Image-Id SG-AWS-Image-ID [sn_aws_integ_sg_aws_image_id]

    Image

    Requis pour une instance de VM

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    SG-AWS-VPC

    14 SG-AWS-Hardware-Type SG-AWS-Type de matériel [sn_aws_integ_sg_aws_hardware_type]

    Type de matériel

    Centre de données AWS

    Requis pour une instance de VM

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    SG-AWS-VPC

    15 SG-AWS-EC2 SG-AWS-EC2 [sn_aws_integ_sg_aws_ec2]

    Instance d'ordinateur virtuel

    Les CI suivants sont renseignés lors du remplissage du CI d’instance d’ordinateur virtuel :

    Serveur

    Point de terminaison de carte réseau virtuelle‎

    Mappage de stockage

    Point de terminaison de bloc

    Adresse IP

    Carte réseau

    Valeur de clé

    Facultatif

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    SG-AWS-VPC

    SG-AWS-Subnets

    SG-AWS-Network-Interface

    SG-AWS-Hardware-Type

    SG-AWS-Sécurité-Group

    SG-AWS-Storage-Volume

    SG-AWS-Image-Private

    SG-AWS-Image-Id

    16 SG-AWS-ELB-V1 SG-AWS-ELB-V1 [sn_aws_integ_sg_aws_elb_v1]

    Équilibreur de charge dans le cloud

    Groupe de sécurité de calcul

    Zone de disponibilité

    Centre de données AWS

    Valeur de clé

    Attributs d'extension Service Graph AWS

    Facultatif

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    17 SG-AWS-ELB-V2 SG-AWS-ELB-V2 [sn_aws_integ_sg_aws_elb_v2]

    Équilibreur de charge dans le cloud

    Groupe de sécurité de calcul

    Zone de disponibilité

    Centre de données AWS

    Valeur de clé

    Attributs d'extension Service Graph AWS

    Facultatif

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    18 SG-AWS-RDS SG-AWS-RDS [sn_aws_integ_sg_aws_rds]

    Base de données dans le cloud

    Centre de données AWS

    Valeur de clé

    Attributs d'extension Service Graph AWS

    Facultatif

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    19 SG-AWS-API-Gateway SG-AWS-API-Gateway [sn_aws_integ_sg_aws_api_gateway]

    Passerelle dans le cloud [cmdb_ci_cloud_gateway]

    Centre de données AWS

    Valeur de clé

    Attributs d'extension Service Graph AWS

    Facultatif

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    20 SG-AWS-Lambda SG-AWS-Lambda [sn_aws_integ_sg_aws_lambda]

    Fonction dans le cloud

    Facultatif

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    21 SG-AWS-S3 SG-AWS-S3 [sn_aws_integ_sg_aws_s3]

    Stockage d'objets dans le cloud

    Facultatif

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    22 SG-AWS-DynamoDb SG-AWS-DynamoDB [sn_aws_integ_sg_aws_dynamodb]

    Table DynamoDB

    Centre de données AWS

    Valeur de clé

    Attributs d'extension Service Graph AWS

    Facultatif

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    23 SG-AWS-Software-Inventory SG-AWS-Software-Inventory [sn_aws_integ_sg_aws_software_inventory]

    SG-AWS-Software-Staging [sn_aws_integ_sg_aws_temp_software_staging]

    Lorsque l’application Software Asset Management (SAM) n’est pas installée :

    Packages logiciels

    Instance logicielle

    Serveur

    Lorsque l’application SAM est installée :

    Installation de logiciel

    Serveur

    Facultatif

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    SG-AWS-VPC

    SG-AWS-Subnets

    SG-AWS-Network-Interface

    SG-AWS-Hardware-Type

    SG-AWS-Sécurité-Group

    SG-AWS-Storage-Volume

    SG-AWS-Image-Private

    SG-AWS-Image-Id

    SG-AWS-EC2

    24 SG-AWS-Software-Remove SG-AWS-Software-Remove [sn_aws_integ_sg_aws_software_remove]

    Aucun

    Facultatif

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    SG-AWS-VPC

    SG-AWS-Subnets

    SG-AWS-Network-Interface

    SG-AWS-Hardware-Type

    SG-AWS-Sécurité-Group

    SG-AWS-Storage-Volume

    SG-AWS-Image-Private

    SG-AWS-Image-Id

    SG-AWS-EC2

    SG-AWS-Software-Inventory

    25 SG-AWS-SSM-SendCommand SG-AWS-SSM-SendCommand [sn_aws_integ_sg_aws_ssm_sendcommand]

    Processus en cours

    Connexions TCP

    Facultatif

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    SG-AWS-VPC

    SG-AWS-Subnets

    SG-AWS-Network-Interface

    SG-AWS-Sécurité-Group

    SG-AWS-Storage-Volume

    SG-AWS-Image-Private

    SG-AWS-Image-Id

    SG-AWS-EC2

    26 SG-AWS-Tags Balises SG-AWS [sn_aws_integ_sg_aws_tags]

    Table DynamoDB

    Équilibreur de charge dans le cloud

    Fonction dans le cloud

    Valeur de clé

    Facultatif

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    SG-AWS-ELB-V1

    SG-AWS-ELB-V2

    SG-AWS-DynamoDb

    SG-AWS-Lambda

    27 SG-AWS-VM-Hw-Consolidation SG-AWS-VM-HW-Consolidation [sn_aws_integ_sg_aws_vm_hw_consolidation]

    Instance d'ordinateur virtuel

    Serveur

    Facultatif

    SG-AWS-Organization

    SG-AWS-Service-Account

    SG-AWS-Datacenters

    SG-AWS-VPC

    SG-AWS-Subnets

    SG-AWS-Network-Interface

    SG-AWS-Sécurité-Group

    SG-AWS-Storage-Volume

    SG-AWS-Image-Private

    SG-AWS-Image-Id

    SG-AWS-EC2

    SG-AWS-Hardware-Type

    Pour plus d’informations sur l’emplacement d’enregistrement des données lors de l’extraction des données à partir de AWS, consultez CMDB Classes ciblées dans Connecteur du graphe de services pour AWS et Types de ressources pris en charge AWS.

    Lorsque vous exécutez le test de diagnostic, les données sont chargées dans les tables suivantes :

    Vous pouvez utiliser l’application Centre d’intégration ETL pour afficher les cartes de données. Consultez Centre d’intégration ETL (3.2) pour plus d'informations.

    Les AWS données de configuration de chaque connexion sont stockées dans la table des propriétés de l’application Service Graph AWS [sn_aws_integ_sg_aws_application_properties].

    Pour plus d’informations sur la façon dont les informations CI sont extraites d’AWS, consultez l’article Connecteur du graphe de services pour AWS : spécifications fonctionnelles et CI sur le ServiceNow Community site.

    Prise en charge des VPC et des sous-réseaux partagés

    Importez les relations CI établies entre les clouds privés virtuels (VPC), les sous-réseaux et les interfaces réseau hébergés dans différents AWS comptes. Par exemple, un VPC dans un AWS compte peut être connecté à un sous-réseau dans le même compte, qui peut ensuite se lier à une interface réseau et à une machine virtuelle dans un autre AWS compte.

    Ressources supplémentaires

    Consultez les articles suivants sur le ServiceNow Community site pour toute information supplémentaire sur la AWS mise en place :

    Contenu associé

    Connecteurs Service Graph

    Activer les performances optimisées de la source de données SG-AWS-SendCommand

    Gestion des échecs d’importation pour les ressources volumineuses AWS

    Gestion des erreurs d’utilisation de la mémoire pour Connecteur du graphe de services pour AWS