---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - ja-JP

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# AWS の ディスカバリー

# AWS の ディスカバリー {#ariaid-title1}

* リリースバージョン: Yokohama
* 
* 更新日 2025年07月31日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：5分

Amazon Web Services (AWS) クラウドディスカバリーを使用すると、 AWS クラウドリソースを可視化し、 構成管理データベース (CMDB)を設定および更新できます。AWSの可視化は、クラウドトランスフォーメーションや運用効率の最適化 (ITOM/ITSM/AIOps) などのビジネス成果をサポートします。

## クラウドディスカバリー AWS とは {#understanding-aws-discovery__section_xjy_34q_mhc}

AWS クラウドディスカバリーは、リソース AWS 継続的に識別してマッピングし、 構成管理データベース (CMDB)にデータを入力する自動化されたプロセスです。

AWS ディスカバリーは、エージェントベースまたはエージェントレス、メタデータディスカバリー用のクラウド API、OS レベルのディスカバリー用の IP などのアプローチを組み合わせて実行できます。可視化は、ほぼリアルタイムで (イベントベースのディスカバリーなどを使用)、または時間指定のディスカバリースケジュールによって提供できます。

ディスカバリーアプリとサービスマッピングアプリは、水平ディスカバリーおよびトップダウンマッピングと呼ばれる方法でディスカバリーを実行します。水平ディスカバリーでは、依存関係マッピングのない構成アイテム (CI) を識別します。トップダウンのサービスマッピングでは、アプリケーションの依存関係、接続パス、およびサービスへの影響を特定します。

## 主要な成果とビジネス価値 {#understanding-aws-discovery__section_icp_5vx_1hc}

AWS ディスカバリーは、重要なクラウドデータを CMDB に入力することで、いくつかの重要なビジネス成果を促進します。

* データサポートによって実現される規制コンプライアンス。可視化により、相互承認協定 (MRA) やデジタルオペレーショナルレジリエンス法 (DORA) などのコンプライアンスフレームワークとの整合性を促進できます。
* クラウドソフトウェア展開の可視化によって実現されるソフトウェア資産管理 (SAM)。
* AWSリソースとその使用状況を包括的に可視化することで実現されるファイナンシャルオペレーション (FinOps)
* クラウドリソースとその構成を継続的に可視化することで実現されるセキュリティオペレーション (SecOps)。
* 証明書、証明書の有効期限、および使用状況のディスカバリーによって可能になる証明書管理。
* すべてのクラウドリソースとその構成を識別してマッピングすることによって実現される、IT 運用のための人工知能 (AIOps)。
{#understanding-aws-discovery__ul_a2s_gvx_1hc}

## AWS ディスカバリーアプローチ {#understanding-aws-discovery__section_s3n_svx_1hc}

AWS環境を検出するには、いくつかのアプローチがあります。

1. クラウドメタデータディスカバリー: AWS クラウドインフラストラクチャの概要を表示します。
2. クラウド OS レベルのディスカバリー:インストールされているソフトウェア、アクティブなサービス、実行中のプロセス、システム構成など、 AWS クラウドリソースのステータスを示す、より詳細なレベルのディスカバリーを提供します。
3. イベント駆動型クラウドディスカバリー: AWS クラウドリソースのライフサイクルステータスまたは構成の変更を追跡します。詳細については、「[AWS イベント駆動型ディスカバリー](https://servicenow-prod.fluidtopics.net/X_zQDPk7SZsBXDW4M6S7RA "Amazon Web Services (AWS) Config のサービスは、クラウドリソースのライフサイクルのステータスや構成のあらゆる変更に対してアラートを出すことができます。ServiceNow イベント駆動型ディスカバリーでは、イベントを使用して 構成管理データベース (CMDB) の最新のリソース情報を自動更新します。")」を参照してください。
4. エージェントクライアントコレクター (ACC-VC) によるデータの収集:システム構成、ネットワークインターフェイス、実行中のプロセスなどの OS 関連属性の水平 IP ベースのディスカバリーを実行します。詳細については、「[ヴィジビリティ対応エージェントクライアントコレクター - コンテンツ](https://servicenow-prod.fluidtopics.net/p0ylPbtImX1I21zsMzo51w "ヴィジビリティ対応エージェントクライアントコレクター - コンテンツ(ACC-VC) は、ホストデータを収集するために、Windows、Linux、またはmacOSエンドポイントデバイスにインストールされる ServiceNow エージェントです。")」を参照してください。
5. サービスグラフコネクタによるデータの収集: AWS データをインポートして、 CMDB テーブルと非 CMDB テーブルに統合します。AWS Organizations のデータ収集を専門としています。詳細については、「../../it-operations-management/reference/aws-discovery-methods.html」と「[Service Graph Connector for AWS](https://www.servicenow.com/docs/access?context=cmdb-integration-aws-sg&version=yokohama&pubname=yokohama-servicenow-platform&ft:locale=en-US)」を参照。
{#understanding-aws-discovery__ol_cmv_mmk_khc}

AWSクラウドディスカバリーの方法と要件の比較については、「」を参照してください。[AWS クラウドディスカバリーの方法とユースケース](https://servicenow-prod.fluidtopics.net/UurdMe~cNSo2PkJFG0SNNQ "AWS におけるクラウドディスカバリー方法のユースケースと要件の比較。")

## クラウドディスカバリー AWS 実行方法 {#understanding-aws-discovery__section_uh2_dpq_mhc}

複数の ITOM ヴィジビリティ アプリでデータを収集 (または検出) して可視化し、 AWS リソースの監視に役立てることができます。

* [ディスカバリーアドミンワークスペース](https://servicenow-prod.fluidtopics.net/kbbKkKW4a4B2T~DKTTWkhA "ディスカバリーアドミンワークスペースは、ディスカバリー関連のタスクを監視、追跡、および完了するための中心的な場所として機能します。この単一のワークスペースにスケジュール、診断、チューニング、 などを統合することで、ディスカバリープロセスの簡素化と効率の向上を実現します。")
* [Amazon Elastic Kubernetes Service (EKS) のディスカバリー](https://servicenow-prod.fluidtopics.net/xo6jMkTOxzjw45ZfW99iZQ "ServiceNow ITOM ヴィジビリティ は、パターンを使用してKubernetes およびOpenShiftコンポーネントを検索し、それらを含むアプリケーションサービスを作成します。また、ディスカバリー はKubernetesイベントを検出し、動的なKubernetes環境を反映するようにCMDBを頻繁に更新します。")
* [サービスマッピング](https://servicenow-prod.fluidtopics.net/OyN4eWt3BLlHjFC0E8ljVg "サービスマッピング クラウド環境では、アプリケーションの依存関係と接続に対する重要な可視化を提供します。IaaS および PaaS 環境内でさまざまなアプリケーションコンポーネントがどのように相互作用するかを特定することで、組織はアプリケーションサービスに関するより優れたインサイトを得て、サービス管理全体を改善できます。")
* [ディスカバリーとサービスマッピングパターン](https://servicenow-prod.fluidtopics.net/~cXKljXEbVUawqiKjJdvDg "ディスカバリーとサービスマッピングパターンでは、水平ディスカバリー時にパターンを使用して、Amazon AWS Cloud展開のコンポーネントを検出します。 これらのリソースを検出するには、ServiceNow Storeから最新バージョンの ディスカバリーとサービスマッピングパターン アプリケーションに更新する必要がある場合があります。")
* [証明書インベントリと管理](https://servicenow-prod.fluidtopics.net/qrC5zxTXuqDIeVAq4V7IzA "クラウドディスカバリーは、パターンを使用して、Amazon AWS Cloud 証明書マネージャー (ACM) が管理する証明書データを検出します。このデータを検出するには、ディスカバリーとサービスマッピングパターンおよび証明書インベントリと管理をインストールして更新する必要があります。")
{#understanding-aws-discovery__ul_qzt_gqq_mhc}

ディスカバリーまたはその他の可視化ソリューションがAWSインフラストラクチャにアクセスできるようにするかどうかは、AWS と Now Platform の両方で構成されたロールと権限によって異なります。ディスカバリープロセスでは、ID およびアクセス管理ロールの設定など、 AWS内での設定が必要です。  
{#understanding-aws-discovery__table_ajm_35s_ghc__entry__2}

| AWS ユーザー | ディスカバリー権限 |
|-|-|
| AWSマスターアカウントとメンバーアカウントを持つ組織 | アクセスは 、マスター アカウントと メンバー アカウントに定義された IAM ロールに基づきます。 |
| AWS アカウントルートユーザー | アカウント内のすべての AWS サービスとリソースに完全にアクセスできます。 |
| IAM ユーザー/IAM ユーザーグループ | IAM ロールに基づいて特定のリソースとサービスにアクセスするか、想定されたロールに基づいて一時的にアクセスできます。 |
[表 : 1. AWS ユーザーディスカバリー権限]

{#understanding-aws-discovery__table_ajm_35s_ghc} 詳細については、「[ITOM 製品のクラウド環境へのアクセス](https://servicenow-prod.fluidtopics.net/o0Im7czLbCGK5WeWYo9Hyg "組織が IT 資産をクラウドに展開している場合、ITOM 製品はクラウド環境にアクセスして IT インフラストラクチャに関する情報を収集する必要があります。")」を参照してください。  
Now Platform側では、ディスカバリー を使用する場合に必要なユーザー構成があります。

* ディスカバリーを実行できるようにするには、ユーザーの discovery_admin ロールを設定する必要があります。詳細については、「[Managing roles](https://www.servicenow.com/docs/access?context=ua-creating-roles&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US)」を参照してください。
* ディスカバリー はコマンドと API クエリを実行して、 AWS インフラストラクチャにアクセスして検出します。ディスカバリーロールと権限の構成を開始する前に、クラウドディスカバリースプレッドシートを確認し、REST API 権限を確認してください。

{#understanding-aws-discovery__ul_vym_w5g_lhc}

## REST API 権限を確認する {#understanding-aws-discovery__id_wxp_lh3_chc}

をダウンロードする [クラウドディスカバリー パターンスプレッドシート](https://downloads.docs.servicenow.com/resource/enus/api/servicenow-discovery-patterns-api-details.xlsx) そのため、 ディスカバリー パターンの実行に必要なユーザー権限を付与できます。権限に加えて、スプレッドシートには、パターン名、タイプ、CI クラス、ベンダードキュメントへのリンクなどの有用な情報も含まれています。新しいパターンは四半期ごとに提供されるため、定期的にチェックして、スプレッドシートが最新バージョンであることを確認してください。{#understanding-aws-discovery__cloud-discovery-api-paragraph}

