---
sourceDocument: Xanadu IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - ja-JP

ft:publication_title :

    - Xanadu IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# AWS 証明書マネージャーの検出

# AWS 証明書マネージャーの検出 {#ariaid-title1}

* リリースバージョン: Xanadu
* 
* 更新日 2024年08月01日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：6分

クラウドディスカバリーは、パターンを使用して、Amazon AWS クラウド 証明書マネージャー (ACM) が管理する証明書データを検出します。このデータを検出するには、ディスカバリーとサービスマッピングパターンおよび証明書インベントリと管理をインストールして更新する必要があります。

## ストアでアプリを要求する {#aws-certificate-manager-discovery-pattern__section_sv2_vw5_5mb}

[ServiceNow Store](https://store.servicenow.com/sn_appstore_store.do#!/store/home) Web サイトにアクセスして利用可能なすべてのアプリを表示し、ストアにリクエストを送信する方法について確認してください。リリースされたすべてのアプリのリリースノート情報については、「[ServiceNow Storeバージョン履歴のリリースノート](https://www.servicenow.com/docs/bundle/store-release-notes/page/release-notes/store/sn-store-release-notes.html)」を参照してください。{#aws-certificate-manager-discovery-pattern__inline-send-to-store}

## 前提条件 {#aws-certificate-manager-discovery-pattern__section_x4f_zrd_f4b}

AWS アカウントの構成を確認する
:   詳細については、「[クラウドディスカバリーの詳細](https://servicenow-prod.fluidtopics.net/SdoUGBFUVpWvdTk67ZodJA "企業の IT 部門は、クラウドディスカバリー を使用してクラウドベースのインフラストラクチャに関する詳細情報を収集できます。クラウドディスカバリー は、主要なクラウドサービスプロバイダーのリソースを検索します。")」を参照してください。

プラグインのインストールを確認する
:   証明書インベントリと管理 (sn_disco_certmgmt) 3.4.0 以降
:   ディスカバリーとサービスマッピングパターン (sn_itom_pattern) 1.12.0 以降

クラウドディスカバリー に AWS を検出する権限があることを確認する
:   AWS CLI で次のコマンドを実行して、アクティブな IAM ロールに関連付けられている権限とポリシーを確認します。

    * 証明書をリスト`AWS_PAGER='' aws acm list-certificates --region <region>`

    * 証明書を説明 `AWS_PAGER='' awsacm describe-certificate --certificate-arnarn:aws:acm:<region>:<accout_id>:certificate/<certificate_id>`

    * 証明書を取得 `AWS_PAGER='' awsacm get-certificate --certificate-arnarn:aws:acm:<region>:<account_id>:certificate/<certificate_id>`

    * タグを取得 `AWS_PAGER='' awsresourcegroupstaggingapi get-resources --tags-per-page 100 --resource-type-filters 'acm:certificate'`

    {#aws-certificate-manager-discovery-pattern__ul_zhn_2qj_wzb}

システムプロパティの構成を設定する
:   システムプロパティ sn_itom_pattern.issuer_certificate_search_by_idn が false に設定されている場合、ディスカバリーは、証明書フィンガープリントを使用して、発行者とルート発行者を検索します。

MID サーバー要件を確認する
:   MID サーバーには、ALL 機能または AWS 機能のいずれかが必要です。

クラウドディスカバリースケジュールの構成を確認する
:   詳細については、「[クラウドディスカバリーワークスペース でのディスカバリースケジュールの作成](https://servicenow-prod.fluidtopics.net/a2TN3mxEsipX6hvh0pQZiw "選択したディスカバリー方法 (サービスアカウントまたは IP 範囲) に基づいて、クラウドリソースを検出するためのスケジュールを作成します。ディスカバリースケジュールは、クラウドディスカバリーのためのさまざまな設定を定義します。")」を参照してください。

## REST API 権限を確認する {#aws-certificate-manager-discovery-pattern__id_jc1_3yb_f1c}

をダウンロードする [クラウドディスカバリー REST API 権限スプレッドシート](https://downloads.docs.servicenow.com/resource/enus/api/servicenow-discovery-patterns-api-details.xlsx) そのため、 ディスカバリー パターンの実行に必要な権限をユーザーに付与できます。新しいパターンは四半期ごとに提供されるため、定期的にチェックして、スプレッドシートが最新バージョンであることを確認してください。

## 水平ディスカバリー中にディスカバリーによって収集されるデータ {#aws-certificate-manager-discovery-pattern__section_t1y_mxd_f4b}

\[Amazon AWS - 証明書マネージャー (Amazon AWS - Certificate Manager)\] パターンと \[Amazon AWS - 証明書タグの収集 (Amazon AWS - Collect Certificates Tags)\] 共有ライブラリは、次のテーブルとフィールドの検出をサポートしています。{#aws-certificate-manager-discovery-pattern__table_w2j_l53_2nb__entry__2}

| フィールド | 説明 |
|-|-|
| 一意の証明書 \[cmdb_ci_certificate\] ​ ||
| Name (名前) | 証明書に関連付けられているホスト名/ドメイン。 例：<var class="keyword varname">*.service-now.com</var> |
| 指紋 | 証明書のハッシュ値。 例：<var class="keyword varname">d708c8583c78c176d5df1a4f01aac746294 e390a03038f280b0d8f5efbc8a0f</var> |
| 指紋アルゴリズム | 証明書のハッシュ値計算に使用するアルゴリズム。例えば、ディスカバリー は SHA-256 アルゴリズムによって指紋を計算するので、入力される値は <var class="keyword varname">SHA-256</var> です。 |
| シリアル番号 | 証明書のシリアル番号。例：<var class="keyword varname">70 d8 c9 52 77 1c 2d 54 97 00 0e 21 05 84 dd 76 b5 e8 c1 73</var> |
| サブジェクトの共通名 | 証明書に関連付けられているホスト名/ドメイン。例：<var class="keyword varname">*.service-now.com</var> |
| サブジェクトの識別名 | 証明書の発行先となるエンティティの識別名。​ サブジェクトの識別名は、次で構成されます。 * 共通名 (CN)。 * 組織 (O)：証明書の発行先となるドメインを所有する組織。 * 組織単位 (OU)：証明書の発行先となるドメインを所有する組織単位。 {#aws-certificate-manager-discovery-pattern__ul_phj_qtj_wzb} |
| 発行者の共通名 | 証明書発行者の共通名。例えば、Entrust Certification Authority。 |
| 発行者の識別名 | 証明書発行者の識別名。 発行者の識別名は、次で構成されます。 * 共通名 (CN)：証明書を発行した機関。例えば、<var class="keyword varname">Entrust Certification Authority</var>。 * 組織 (O)：証明書を発行した組織。例えば、<var class="keyword varname"> "Entrust", Inc</var>。 * 組織単位 (OU)：証明書を発行する法的権限を持つ組織単位。 {#aws-certificate-manager-discovery-pattern__ul_gwg_q5j_wzb} |
| 更新追跡 | 期限切れ間近の証明書に対して優先度 1 または優先度 3 のタスクを作成するかどうかを示します。 ディスカバリー は、システムプロパティ <var class="keyword varname">glide.discovery.certs.enable_renewal_task_creation_for_discovered_certificates</var> が true に設定されている場合、\[更新追跡 (Renewal tracking)\] を <var class="keyword varname">priority3</var> に設定します。 |
| 有効期限開始 | 証明書はこの日付 (UTC) から有効です。例えば、<var class="keyword varname">2023-09-25 10:43:03</var> |
| 有効期限 | 証明書の有効期限 (UTC)。例えば、2024-09-24 10:43:03 |
| サブジェクトの組織 | 証明書の発行先となる組織 (O)。 |
| サブジェクトの組織単位 | 証明書の発行先となる組織単位 (OU)。 |
| サブジェクトの国 | 証明書の発行先となる組織の国 (C)。2 文字の国コードで入力されます。 |
| サブジェクトの都道府県 | 証明書の発行先となる組織の地域、都道府県 (ST)、または州。2 文字のコードで入力されます。 |
| サブジェクトの地域 | 証明書の発行先となる組織の市または地域 (L)。 |
| サブジェクトのメール | 証明書の発行先となる組織のメールアドレス。 |
| 発行者 | 証明書を署名して発行したエンティティへの参照。発行された証明書が同じペイロードの一部である場合、参照を使用できます。 |
| ルート発行者 | ルート証明書への参照。発行された証明書が同じペイロードの一部である場合、参照を使用できます。 |
| サブジェクトの代替名 | 証明書ドメインレコードの名前。 |
[ ]

{#aws-certificate-manager-discovery-pattern__table_w2j_l53_2nb}

## CI 関係 {#aws-certificate-manager-discovery-pattern__section_s3r_15ss_52b}

\[Amazon AWS - 証明書マネージャー (Amazon AWS - Certificate Manager)\] パターンと \[Amazon AWS - 証明書タグの収集 (Amazon AWS - Collect Certificates Tags)\] 共有ライブラリは、次の関係の検出をサポートしています。  
{#aws-certificate-manager-discovery-pattern__table_inw_cvj_wzb__entry__3}

| CI | 関係 | CI |
|-|-|-|
| 一意の証明書​ \[cmdb_ci_certificate\] | Hosts::Hosted on | AWS データセンター​ \[cmdb_ci_aws_datacenter\] |
| 一意の証明書 ​\[cmdb_ci_certificate\]​ | Hosts::Hosted on | クラウドサービスアカウント​ \[cmdb_ci_cloud_service_account\]​ |
| キー値​ \[cmdb_key_value\]​ | 参照​ | 一意の証明書​ \[cmdb_ci_certificate\]​ |
[ ]

{#aws-certificate-manager-discovery-pattern__table_inw_cvj_wzb}

