---
sourceDocument: Capacidades da Now Platform da Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/servicenow-platform

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Capacidades da Now Platform da Yokohama

ft:clusterId :

    - platcap

bundleId :

    - platcap

workflow :

    - Platform


---

# Pré-requisitos para executar scripts

# Pré-requisitos para executar scripts {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 25 de jun. de 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 min. de leitura

Conclua os pré-requisitos antes de executar os scripts do AWS.  
Importante:  
Certifique-se de ter baixado os scripts disponíveis em Conector do Service Graph para AWS. Consulte [Download dos scripts AWS](https://servicenow-prod.fluidtopics.net/1Jc3qWDH5KxpT7WZDOnDKQ "Faça o download dos scripts do AWS incluídos na configuração assistida do Conector do Service Graph para AWS.").  
Decida os detalhes a seguir que serão usados depois na execução dos scripts AWS:

* [ServiceNow Função do IAM](https://servicenow-prod.fluidtopics.net/sNEkOJYPkAInvrqFLCH~0g#sgc-cmdb-aws-scripts-prereq__section_mxv_3l3_pzb)
* [ServiceNow Nome de usuário do IAM](https://servicenow-prod.fluidtopics.net/sNEkOJYPkAInvrqFLCH~0g#sgc-cmdb-aws-scripts-prereq__section_sf3_rl3_pzb)
* [Bucket do S3 para ServiceNow Função do IAM](https://servicenow-prod.fluidtopics.net/sNEkOJYPkAInvrqFLCH~0g#sgc-cmdb-aws-s3-setup "Configure um bucket do S3 com privilégios de leitura e exclusão para o papel do IAM ServiceNow para armazenar e excluir as respostas da API SendCommand ao importar dados da AWS.")  
  Nota:  
  Defina um bucket S3 apenas quando estiver usando [scripts de descoberta profunda](https://servicenow-prod.fluidtopics.net/bMU3TXcubHcp2sWkBMUJDQ#sgc-cmdb-aws-script-op__section_ahc_jwf_4zb).
{#sgc-cmdb-aws-scripts-prereq__ul_ylp_x1s_jzb}

## Determinar o papel do IAM ServiceNow {#sgc-cmdb-aws-scripts-prereq__section_mxv_3l3_pzb}

Determine o papel de gestão de identidade e acesso (IAM) que executa operações apenas de leitura em contas de membros para buscar os itens de configuração (ICs) do ambiente da AWS.

Por padrão, o script CreateSnowOrganizationAccountAccessRoleInMemberAccount.yml cria o papel do IAM SnowOrganizationAccountAccessRole. Você pode usar o nome padrão criado pelo script ou criar um novo papel do IAM. No entanto, quando necessário como um parâmetro de entrada, você deve inserir a mesma função de IAM em todos os scripts. Consulte [Execução de scripts necessários para configurar a AWS](https://servicenow-prod.fluidtopics.net/bMU3TXcubHcp2sWkBMUJDQ "Você precisa executar os scripts fornecidos com o Conector do Service Graph para AWS para configurar o ambiente da AWS para importação de dados.").

## Determinar o nome de usuário do IAM ServiceNow {#sgc-cmdb-aws-scripts-prereq__section_sf3_rl3_pzb}

Determine o nome do usuário do IAM que vai assumir o papel do IAM ServiceNow nas contas dos membros.

Por padrão, o script CreateServiceNowUser.yml cria o usuário do IAM NOWSGCUser. Você pode usar o nome padrão criado pelo script ou criar um novo usuário do IAM. No entanto, quando necessário como um parâmetro de entrada, você deve inserir o mesmo nome de usuário do IAM em todos os scripts. Consulte [Execução de scripts necessários para configurar a AWS](https://servicenow-prod.fluidtopics.net/bMU3TXcubHcp2sWkBMUJDQ "Você precisa executar os scripts fornecidos com o Conector do Service Graph para AWS para configurar o ambiente da AWS para importação de dados.").

## Definir o bucket do S3 para descoberta profunda {#ariaid-title2}

Configure um bucket do S3 com privilégios de leitura e exclusão para o papel do IAM ServiceNow para armazenar e excluir as respostas da API SendCommand ao importar dados da AWS.

### Antes de Iniciar

Função exigida: administrador da aplicação

### Por Que e Quando Desempenhar Esta Tarefa

Crie um bucket do S3 para a aplicação Conector do Service Graph para AWS e habilite o ServiceNowpapel do IAM para ter acesso ao bucket na organização.  
Nota:  
Só use um bucket do S3 quando quiser executar uma descoberta profunda nas instâncias do EC2.

### Procedimento

1. Crie um bucket do S3 em uma região de conta AWS.  
   Consulte [Como criar um bucket](https://docs.aws.amazon.com/AmazonS3/latest/userguide/create-bucket-overview.html) no site de documentação da AWS.  
   Nota:  
   O bucket do S3 precisa ter as seguintes configurações de permissão. {#sgc-cmdb-aws-s3-setup__table_cmg_bx2_lzb__entry__2}

   | Permissão | Configuração |
   |-|-|
   | Acesso | Bucket e objetos não públicos |
   | Bloquear o acesso público ao S3 | Bloquear o acesso público a buckets e objetos do S3 |
   [Tabela 1. Permissões e configurações do bucket do S3]

   {#sgc-cmdb-aws-s3-setup__table_cmg_bx2_lzb}

   Para obter mais informações, consulte [Bloquear o acesso público ao S3](https://docs.aws.amazon.com/AmazonS3/latest/userguide/access-control-block-public-access.html) no site de documentação da AWS.
   {#sgc-cmdb-aws-s3-setup__creates3bucket}
{#sgc-cmdb-aws-s3-setup__creates3bucket}
2. Adicione uma política de bucket.  
   Consulte [Políticas do bucket](https://docs.aws.amazon.com/AmazonS3/latest/userguide/bucket-policies.html) no site de documentação da AWS.  
   Para acessar o bucket do S3 criado na [etapa 1](https://servicenow-prod.fluidtopics.net/sNEkOJYPkAInvrqFLCH~0g#sgc-cmdb-aws-s3-setup__creates3bucket), sua política de bucket precisa permitir o papel de perfil de instância do IAM anexado às instâncias gerenciadas do EC2. Você pode criar uma política de bucket ou conceder acesso à sua AWSconta de membro na lista de controle de acesso (ACL) a buckets. A conta do membro precisa incluir as instâncias do EC2.  
   Nota:  
   Adicionar uma AWSconta de membro à ACL do bucket permite que todos os usuários e funções na conta do membro acessem o bucket do S3.  
   Consulte o código de amostra a seguir ao adicionar uma política de bucket.

       {
           "Version": "2012-10-17",
           "Id": "S3PolicyforServiceNowIAMrole",
           "Statement": [
               {
                   "Sid": "EC2S3Access",
                   "Effect": "Allow",
                   "Principal": {
                       "AWS": "arn:aws:iam::<var class="keyword varname">AWS-ACCOUNT</var>:role/<var class="keyword varname">INSTANCE-PROFILE-ROLE-NAME</var>"
                   },
                   "Action": [
                       "s3:GetObject",
                       "s3:PutObject",
                       "s3:PutObjectAcl"
                   ],
                   "Resource": "arn:aws:s3:::<var class="keyword varname">DOC-EXAMPLE-BUCKET</var>/*"
               }
           ]
       }

   Em que
   * <var class="keyword varname">SOURCE-AWS-ACCOUNT</var> é o ID daAWS conta do membro que inclui as instâncias do EC2.
   * <var class="keyword varname">INSTANCE-PROFILE-ROLE-NAME</var> é o perfil de instância do IAM anexado às instâncias do EC2.

     Por padrão, o script AmazonSSMForInstancesRoleSetup.yml cria o papel de perfil da instância do IAM AmazonSSMForInstancesRole e anexa a função à política de bucket AmazonSSMManagedInstanceCore. Consulte [Execução de scripts necessários para configurar a AWS](https://servicenow-prod.fluidtopics.net/bMU3TXcubHcp2sWkBMUJDQ "Você precisa executar os scripts fornecidos com o Conector do Service Graph para AWS para configurar o ambiente da AWS para importação de dados.").
   * <var class="keyword varname">DOC-EXAMPLE-BUCKET</var> é o nome do bucket do S3.
   {#sgc-cmdb-aws-s3-setup__ul_ktr_cny_mzb}  
   O exemplo de política de bucket a seguir mostra os elementos efeito, principal, ação e recurso. A política permite o AmazonSSMRoleForInstances, um papel de perfil de instância do IAM em uma conta com as permissões ID `123456789000`, `s3:GetObject`, `s3:PutObject`e `s3:PutObjectAcl` do S3 no bucket `myS3Bucket`.

       {
           "Version": "2012-10-17",
           "Id": "S3PolicyforServiceNowIAMrole",
           "Statement": [
               {
                   "Sid": "EC2S3Access",
                   "Effect": "Allow",
                   "Principal": {
                       "AWS": [
                           "arn:aws:iam::123456789000:role/AmazonSSMRoleForInstances",
                           "arn:aws:iam::123456789001:role/AmazonSSMRoleForInstances",
                           "arn:aws:iam::123456789002:role/AmazonSSMRoleForInstances",
                           "arn:aws:iam::123456789003:role/AmazonSSMRoleForInstances",
                           "arn:aws:iam::123456789004:role/AmazonSSMRoleForInstances"
                       ]
                   },
                   "Action": [
                       "s3:GetObject",
                       "s3:PutObject",
                       "s3:PutObjectAcl"
                   ],
                   "Resource": "arn:aws:s3:::myS3Bucket/*"
               }
           ]
       }

   {#sgc-cmdb-aws-s3-setup__bucket-policy}
{#sgc-cmdb-aws-s3-setup__bucket-policy}
3. Anexe permissões de IAM ao papel de perfil de instância das instâncias do EC2 para publicar as respostas da API SendCommand no bucket do S3 criado na [etapa 1](https://servicenow-prod.fluidtopics.net/sNEkOJYPkAInvrqFLCH~0g#sgc-cmdb-aws-s3-setup__creates3bucket).  
   Consulte [Como usar perfis de instância](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_use_switch-role-ec2_instance-profiles.html) e [Anexar um papel do IAM a uma instância](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/iam-roles-for-amazon-ec2.html#attach-iam-role) no site de documentação da AWS.  
   A função de perfil de instância do IAM anexada às instâncias gerenciadas do EC2 precisa ter as permissões `s3:GetObject`, `s3:PutObject`e `s3:PutObjectAcl` do S3 para permitir o acesso ao bucket do S3, como mostrado na política de exemplo a seguir.

       {
           "Version": "2012-10-17",
           "Statement": [
               {
               "Sid": "PublishTerminalOutputToS3",
                   "Effect": "Allow",
                   "Action": [
                       "s3:PutObject",
                       "s3:GetObject",
                       "s3:PutObjectAcl"
                   ],
                   "Resource": "arn:aws:s3:::<var class="keyword varname">DOC-EXAMPLE-BUCKET</var>/*"
               }
           ]
       }

   Em que <var class="keyword varname">DOC-EXAMPLE-BUCKET</var> é o nome do bucket do S3.  
   Nota:  
   Certifique-se de adicionar o sufixo `/*` ao final do nome do bucket para habilitar a criação de arquivos com o nome do bucket.

