---
sourceDocument: Xanadu IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Xanadu IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# AWS Descoberta do Gerenciador de certificados

# AWS Descoberta do Gerenciador de certificados {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 min. de leitura

Descoberta na nuvem usa Padrões para descobrir dados de certificado que o gerenciador de certificados Amazon AWS Cloud gerencia (ACM). A descoberta desses dados requer a instalação e atualização de Padrões de descoberta e mapeamento de serviços e Gestão e inventário de certificações.

## Solicitar aplicativos na Store {#aws-certificate-manager-discovery-pattern__section_sv2_vw5_5mb}

Acesse o site [ServiceNow Store](https://store.servicenow.com/sn_appstore_store.do#!/store/home) para ver todos os aplicativos disponíveis e obter informações sobre como enviar solicitações para a loja. Para obter informações sobre notas de versão cumulativa para todos os aplicativos liberados, consulte as [ServiceNow Store notas de versão do histórico de versão](https://www.servicenow.com/docs/bundle/store-release-notes/page/release-notes/store/sn-store-release-notes.html).{#aws-certificate-manager-discovery-pattern__inline-send-to-store}

## Pré-requisitos {#aws-certificate-manager-discovery-pattern__section_x4f_zrd_f4b}

Verificar a configuração de uma conta AWS
:   Para obter mais informações, consulte [Como explorar o Descoberta na nuvem](https://servicenow-prod.fluidtopics.net/JtsTmtN~nK9oRvHNiqqHbw "Descoberta na nuvem permite que os departamentos de TI das empresas coletem informações detalhadas sobre sua infraestrutura baseada em nuvem. Descoberta na nuvem encontra recursos nos principais provedores de serviços em nuvem.").

Verificar a instalação dos plug-ins
:   Gestão e inventário de certificações (sn_disco_certmgmt) pelo menos 3.4.0
:   Padrões de descoberta e mapeamento de serviços (sn_itom_pattern) pelo menos 1.12.0

Verifique se Descoberta na nuvem tem permissões para descobrir AWS
:   Execute os seguintes comandos com a CLI AWS para verificar as permissões e políticas anexadas à sua função de IAM ativa:

    * Listar certificados`AWS_PAGER = '' aws acm list-certificates --region<region>`

    * Descrever certificados `AWS_PAGER='' awsacm description-certificate --certificate-arnarn:aws:acm:<region> :<accout_id> :certificado/<certificate_id>`

    * Obter certificados `AWS_PAGER='' awsacm get-certificate --certificate-arnarn:aws:acm:<region> :<account_id> :certificado/<certificate_id>`

    * Obter marcadores `AWS_PAGER='' awsresourcegroupstaggingapi get-resources --tags-per-page 100 --resource-type-filters 'acm:certificate'`

    {#aws-certificate-manager-discovery-pattern__ul_zhn_2qj_wzb}

Definir a configuração da propriedade do sistema
:   Quando a propriedade do sistema sn_itom_pattern.issuer_certificate_search_by_idn é definida como falsa, Descoberta usa as impressões digitais do certificado para encontrar emissores e emissores raiz.

Verifique os MID Server requisitos
:   O MID Server deve ter a capacidade ALL ou AWS.

Verifique a configuração da programação Descoberta na nuvem
:   Para obter mais informações, consulte [Como criar uma programação de descoberta no Espaço de descoberta na nuvem](https://servicenow-prod.fluidtopics.net/A87ZnHGuEU0BGaryOF0W0A "Crie cronogramas para descobrir recursos de nuvem com base no método de descoberta que você escolher: contas de serviço ou intervalos de IP. A programação da descoberta define as várias configurações da descoberta na nuvem.").

## Verifique as permissões do REST API {#aws-certificate-manager-discovery-pattern__id_jc1_3yb_f1c}

Baixar o [Descoberta na nuvem Planilha de permissões de REST API](https://downloads.docs.servicenow.com/resource/enus/api/servicenow-discovery-patterns-api-details.xlsx) para que você possa conceder as permissões de usuário necessárias para executar os padrões Descoberta. Novos padrões são disponibilizados trimestralmente; por isso, verifique periodicamente para ter certeza de que está usando a versão mais recente da planilha.

## Dados coletados pelo Descoberta durante a descoberta horizontal {#aws-certificate-manager-discovery-pattern__section_t1y_mxd_f4b}

O padrão Amazon AWS - Gerenciador de certificados e a biblioteca compartilhada Amazon AWS - Coletar marcadores de certificados são compatíveis com a descoberta da tabela e dos campos a seguir.{#aws-certificate-manager-discovery-pattern__table_w2j_l53_2nb__entry__2}

| Campo | Descrição |
|-|-|
| Certificados exclusivos \[cmdb_ci_certificate\]​ ||
| Nome | O nome do host/domínio associado ao certificado. Por exemplo, <var class="keyword varname">*.service-now.com</var> |
| Impressão digital | O valor de hash do certificado. Por exemplo, <var class="keyword varname">d708c8583c78c176d5df1a4f01aac746294 e390a03038f280b0d8f5efbc8a0f</var> |
| Algoritmo de impressão digital | O algoritmo que está sendo usado para gerar hash do certificado. Por exemplo, Descoberta calcula impressões digitais pelo algoritmo SHA-256, portanto, o valor preenchido é: <var class="keyword varname">SHA-256</var> |
| Número de Série | O número de série do certificado. Por exemplo, <var class="keyword varname">70 d8 c9 52 77 1c 2d 54 97 00 0e 21 05 84 dd 76 b5 e8 c1 73</var> |
| Nome comum do assunto | O nome do host/domínio associado ao certificado. Por exemplo, <var class="keyword varname">*.service-now.com</var> |
| Nome diferenciado do assunto | O nome diferenciado da entidade para a qual o certificado é emitido.​ O nome diferenciado do assunto consiste no seguinte * Nome comum (CN). * Organização (O) - A organização proprietária do domínio para o qual o certificado é emitido. * unidade organizacional (OU) - A unidade organizacional que possui o domínio para o qual o certificado é emitido. {#aws-certificate-manager-discovery-pattern__ul_phj_qtj_wzb} |
| Nome comum do emissor | O nome comum do emissor do certificado. Por exemplo, Autoridade de certificação Entrust. |
| Nome diferenciado do emissor | O nome diferenciado do emissor do certificado. O nome diferenciado do emissor consiste no seguinte * Nome comum (CN): a autoridade que emitiu o certificado. Por exemplo, <var class="keyword varname">Autoridade de certificação Entrust</var>. * Organização (O) - A organização que emitiu o certificado. Por exemplo, <var class="keyword varname"> "Entrust", Inc</var>. * Unidade organizacional (OU) - A unidade que tem os direitos jurídicos para emitir o certificado. {#aws-certificate-manager-discovery-pattern__ul_gwg_q5j_wzb} |
| Acompanhamento de renovação | Indica se deve ser criada alguma tarefa de prioridade 1 ou de prioridade 3 para os certificados prestes a expirar. Descoberta define o acompanhamento de renovação como <var class="keyword varname">prioridade</var> 3 quando a propriedade do sistema <var class="keyword varname">glide.discovery.certs.enable_renewal_task_creation_for_discovered_certificates</var> está definida como verdadeira. |
| Válido de | O certificado é válido a partir desta data (UTC). Por exemplo, <var class="keyword varname">2023-09-25 10:43:03</var> |
| Válido até | A data de vencimento do certificado (UTC). Por exemplo, 2024-09-24 10:43:03 |
| Organização do assunto | A organização (O) para a qual o certificado é emitido. |
| Unidade organizacional do assunto | A unidade organizacional (OU) para a qual o certificado é emitido. |
| País do assunto | O país (C) da organização para a qual o certificado foi emitido. Preenchido em um código de país de duas letras. |
| Estado da entidade | A região, estado (ST) ou província da organização para a qual o certificado é emitido. Preenchido com código de duas letras. |
| Localidade do assunto | A cidade, local (L) da organização para a qual o certificado é emitido. |
| E-mail do assunto | O endereço de e-mail da organização para a qual o certificado é emitido. |
| Emissor | Uma referência à entidade que assinou e emitiu o certificado. A referência estará disponível se o certificado emitido fizer parte da mesma carga. |
| Emissor da Raiz | Uma referência ao certificado raiz. A referência estará disponível se o certificado emitido fizer parte da mesma carga. |
| Nome alternativo do assunto | O nome do registro de domínio do certificado. |
[ ]

{#aws-certificate-manager-discovery-pattern__table_w2j_l53_2nb}

## Relacionamentos entre ICs {#aws-certificate-manager-discovery-pattern__section_s3r_15ss_52b}

O padrão Amazon AWS - Gerenciador de certificados e a biblioteca compartilhada Amazon AWS - Coletar marcadores de certificados são compatíveis com a descoberta dos seguintes relacionamentos:  
{#aws-certificate-manager-discovery-pattern__table_inw_cvj_wzb__entry__3}

| IC | Relacionamento | IC |
|-|-|-|
| Certificado exclusivo​ \[cmdb_ci_certificate\] | Hosts::Hosted on | Datacenter da AWS​ \[cmdb_ci_aws_datacenter\] |
| Certificado exclusivo​\[cmdb_ci_certificate\]​ | Hosts::Hosted on | Conta de serviço em nuvem​ \[cmdb_ci_cloud_service_account\]​ |
| Valor da chave​ \[cmdb_key_value\]​ | Referência​ | Certificado exclusivo​\[cmdb_ci_certificate\]​ |
[ ]

{#aws-certificate-manager-discovery-pattern__table_inw_cvj_wzb}

