Rapid7 のサービスグラフコネクタ の構成
ガイド付きセットアップで接続の構成、スケジュール済みインポートの設定、正常な接続の検証、および必要に応じて複数のインスタンスの追加を行います。
始める前に
この サービスグラフコネクタを使用するには、IT Operations Management (ITOM) (ITOM) 可視化アプリケーションまたは ITOM ディスカバリーアプリケーションをベースにしたサブスクリプションユニットへのサブスクリプションが必要です。ご利用のサブスクリプションの「ServiceNow サブスクリプションユニットの概要」の「管理対象の IT リソースタイプ」というタイトルのセクションで定義されているとおり、CMDB でこの サービスグラフコネクタ によって作成または変更されていても、ITOM ヴィジビリティまたは ITOM ディスカバリーによってまだ管理されていない管理対象の IT リソースの場合、これらのリソースにより、そのアプリケーションからのサブスクリプションユニットの消費量が増加します。ITOM ヴィジビリティまたは ITOM ディスカバリー内の現在のサブスクリプションユニットの消費量を確認し、利用可能なキャパシティを確認してください。
- 自動的にインストールされる CMDB 共通統合ストアアプリ。
- 自動的にインストールされる CMDB CI クラスモデルストアアプリ。「CMDB CI クラスモデル アプリ」を参照してください。
- ITOM ディスカバリーライセンスプラグイン (com.snc.itom.discovery.license)。このプラグインを有効にする必要があります。
- ITOM Licensing プラグイン (com.snc.itom.license)。詳細については、「ディスカバリーの要求」を参照してください。
- 自動的にインストールされる Datastream Action プラグイン (com.glide.hub.action_type.datastream)。
- Observability Commons for CMDB (sn_observability)。これはイベントの取り込みにのみ必要です。イベント管理を機能させるには、コネクタをインストールする前に、このアプリをインストールする必要があります。詳細については、ServiceNow Store の「Observability Commons for CMDB」を参照してください。
必要なロール:
- ガイド付きセットアップのタスクのアドミン
- API トークンの insightIDR ビューアーロール
手順
- 移動先 すべて > サービスグラフコネクタ > Rapid7 > セットアップ インスタンスのナビゲーションパネルで。
- [ガイド付きセットアップへようこそ (Welcome to Guided Setup)] ホームページで、[続行] を選択します。
-
表示される [エクスペリエンス] ページで、[最適なエクスペリエンス]、[続行] の順に選択します。
[Rapid7 のサービスグラフコネクタ] ページには、次の 3 つのタスクが表示されます。
- 接続の構成
- 複数のインスタンスを追加
- 予定されているインポートの設定
-
[接続の構成] を選択して展開します。
次の 3 つのステップがあります。
- Rapid7 認証情報の構成
- Rapid7 HTTP 接続を構成
- テスト接続
-
[Rapid7 認証情報を構成する (Configure Rapid7 authentication credentials)] を選択し、フィールドに入力します。
- 認証情報の名前 (例:SGRapid7.Credential など) を入力します。
- [有効] チェックボックスがオンになっていることを確認します。
- [API キー] フィールドに、Rapid7 InsightVM API キーを入力します。
- 他のフィールド値は現在の設定のままにします。
- [API キー認証情報] というタイトルの灰色のヘッダーを右クリックして、[保存] を選択します。
-
[完了としてマーク] を選択し、[続行] を選択します。
[Rapid7 HTTP 接続を構成] ページが表示されます。
-
Rapid7 HTTP 接続を構成します。
-
フィールドに入力します。
フィールド 値 名前 接続名 (例:SGRapid7)。 有効 選択済み。 認証情報 接続に使用する認証情報。リストから 1 つ選択します。 接続エイリアス リストから 1 つ選択します。(例:sn_sec_sgc_rapid7.SGRapid7) URL ビルダー チェックボックスをオンにします。新規フィールドに入力します。 接続 URL 「https」を含む URL (例:https://us.api.insight.rapid7.com) ホスト 「https」を含まない URL の Rapid7 ドメイン部分。たとえば、us.api.insight.rapid7.com などです。 プロトコル https - [HTTP(s) 接続] というタイトルの灰色のヘッダーを右クリックして、[保存] を選択します。
-
[完了としてマーク] を選択し、[続行] を選択します。
[テスト接続] ページが表示されます。
-
フィールドに入力します。
-
接続をテストします。
-
[関連リンク] の下にある [テスト接続] リンクを選択します。
接続が成功すると、[ステータスコード] フィールドに 200 が表示され、メッセージが表示されます。接続テストに失敗した場合は、[メッセージ] フィールドと [提案] フィールドで続行方法を確認してください。
- [サービスグラフ接続] というタイトルの灰色のヘッダーを右クリックして、[保存] を選択します。
-
[完了としてマーク] を選択し、[続行] を選択します。
[複数のインスタンスを追加] のステップが表示されます。このステップはオプションであり、データをインポートできることを確認した後で、複数のインスタンスを設定することもできます。
-
[関連リンク] の下にある [テスト接続] リンクを選択します。
-
スケジュール済みジョブを構成するには、[ガイド付きセットアップ] ページに戻り、[スケジュール済みインポートジョブを設定します] を選択します。
-
ページの上部に記載されている手順に従って、アプリケーションピッカーでアプリケーションスコープを切り替え、レコードを開いて編集し、保存します。
スケジュール済みジョブをアクティブ化するには、[アクティブ] チェックボックスをオンにする必要があります。
- レコードを選択します。
-
フィールドに入力します。
フィールド 値 名前 スケジュール済みジョブの一意の名前。 アプリケーション 読み取り専用:Rapid7 のサービスグラフコネクタ。 データソース 使用されるデータソース。 実行 ジョブを実行する頻度。スケジュールする前にテストインポートを実行する場合は、 [1 回] を選択することをお勧めします。 実行方法 指定した別のユーザーの認証情報を使用してスケジュール済みジョブを実行します。 時刻 ジョブを実行する時刻。 有効 ジョブを有効にするには、このチェックボックスをオンにします。 条件付き このジョブが実行される特定の条件。 接続を使用 最初の実行では、このチェックボックスを非アクティブにしたままにします。このジョブの別の接続と資格情報を指定します。 同時インポート チェックボックスをオンのままにします。データを複数のインポートセットに分割します。詳しい情報についてはフィールドメッセージを参照してください。 パーティションメソッド [カスタムサイズ] のままにします。 パーティションサイズ 15,000。初期スケジューリングのインポートセットサイズは、この値のままにしておきます。 インポート前処理スクリプトの実行 チェックボックスをオンのままにします。インポートが実行される前に実行するスクリプトを指定します。 インポート後処理スクリプトの実行 チェックボックスをオンのままにします。インポートが実行された後に実行するスクリプトを指定します。 - オプション:
[今すぐ実行] を選択してジョブを実行します。
ジョブをオンデマンドで実行しない場合は、設定したスケジュールに従って次のジョブが実行されます。
- [予定されているデータインポート] というタイトルの灰色のヘッダーを右クリックして、[保存] を選択します。
- [完了としてマーク] を選択し、[続行] を選択します。
-
ページの上部に記載されている手順に従って、アプリケーションピッカーでアプリケーションスコープを切り替え、レコードを開いて編集し、保存します。
- オプション:
ガイド付きセットアップに戻り、複数のインスタンスを追加します。
表示時は、ページの上部に記載されている手順に従って、アプリケーションピッカーでアプリケーションスコープを切り替え、レコードを開いて編集し、保存します。
-
[データソースを更新] を選択します。
- [データソースアクセスを更新] ページで、[データソース] を選択します。
- 表示されるページで、[アプリケーションのアクセス] タブを選択します。
- アクセスの設定を確認し、必要に応じて更新します。
- [テーブル] というタイトルの灰色のヘッダーを右クリックして、[保存] を選択します。
- [完了としてマーク] を選択し、[続行] を選択します。
- [予定されているデータインポートを更新 (Update Schedule Data Import)] を選択します。
- [アプリケーションのアクセス] タブを選択して、権限の設定を表示します。
- 設定に問題がなければ、[テーブル] というタイトルの灰色のヘッダーを右クリックして、[保存] を選択します。
- [完了としてマーク] を選択し、[続行] を選択します。
- ページの上部に記載されている手順に従って、アプリケーションピッカーでアプリケーションスコープを切り替え、レコードを開いて編集し、保存します。
-
[別の接続を追加] ページで、[ここをクリック] リンクを選択します。
ワークフロースタジオの [接続] ページが表示され、新しい接続を作成できます。
- このページで、[接続を追加] を選択します。
-
接続情報をフィールドに入力します。
フィールド 説明 Rapid7 接続名 接続の一意の名前です。 Rapid7 接続 URL 接続 URL です。 API キー Rapid7 API キーです。 -
[接続を作成] を選択します。
接続が [Rapid7] ページに表示されます。
-
[完了としてマーク] を選択し、[続行] を選択します。
[新しい接続をテスト] ページが表示されます。新しい接続を見つけて、ステータスが [処理待ち] であることを確認します。
-
スクロールして、[テスト接続] リンクを選択します。
接続が成功すると、[ステータスコード] フィールドに 200 が表示され、メッセージが表示されます。接続テストに失敗した場合は、[メッセージ] フィールドと [提案] フィールドで続行方法を確認してください。
- [サービスグラフ接続] というタイトルの灰色のヘッダーを右クリックして、[保存] を選択します。
-
[完了としてマーク] を選択し、[続行] を選択します。
[スケジュール済みジョブを構成します] ページが表示されます。
- 前のステップ 8 でリストしたステップを繰り返します。
- ガイド付きセットアップの Rapid7 のサービスグラフコネクタ のページで、[完了] を選択して構成を終了します。