Kubernetes 스포크 설정

  • 릴리스 버전: Yokohama
  • 업데이트 날짜 2025년 01월 30일
  • 읽기2분
  • 요청을 인증 ServiceNow 하려면 API 키와 인증서를 사용하여 인스턴스와 Kubernetes를 통합합니다ServiceNow.

    시작하기 전에

    • 통합 허브 구독을 요청합니다.
    • Kubernetes 스포크활성화합니다.
    • 필요한 역할: admin.

    Kubernetes API 토큰 및 인증서 생성

    API 키 인증을 위해 Kubernetes 계정에서 액세스 토큰 및 인증서를 생성합니다.

    시작하기 전에

    Kubernetes 요구 사항:
    • Kubernetes 계정.
    • 필요한 역할: Kubernetes가 설치된 호스트 머신에 대한 자격 증명이 있는 관리자입니다.

    이 태스크 정보

    Kubernetes 호스트 머신에서 다음 단계를 완료합니다. API 토큰 및 클라이언트 인증서 생성에 대한 지침은 Kubernetes 설명서를 참조하십시오.

    프로시저

    1. Kubernetes 호스트 컴퓨터에서 Kubernetes API와 상호작용하는 액세스 토큰을 생성합니다.
      이 토큰은 만료되지 않습니다.
    2. 액세스 토큰을 복사하고 기록하여 인스턴스에 자격 증명 기록을 ServiceNow 생성합니다.
    3. 인스턴스에 업로드할 ServiceNow 클라이언트 인증서를 생성합니다.

    Kubernetes 클라이언트 인증서 업로드

    Kubernetes 클라이언트 인증서를 인스턴스에 ServiceNow 업로드하여 Kubernetes 호스트 머신에 대한 API 요청을 인증합니다.

    시작하기 전에

    필요한 역할: admin.

    프로시저

    1. 다음으로 이동 모두 > 시스템 LDAP > 인증서.
    2. 새로 만들기를 클릭합니다.
    3. 양식을 완성하고 PEM 인증서 필드에 인증서를 입력합니다.
      인증서 업로드에 대한 자세한 내용은 인스턴스에 인증서 업로드 섹션을 참조하세요.
    4. 제출을 클릭합니다.

    Kubernetes 스포크에 대한 연결 구성

    Kubernetes 스포크에서 ServiceNow 요청을 인증하기 위해 Kubernetes 연결을 추가하고 구성합니다.

    시작하기 전에

    필요한 역할: 관리자

    프로시저

    1. 다음으로 이동 모두 > 프로세스 자동화 > 워크플로우 스튜디오.
    2. 통합 탭을 클릭합니다.
    3. 연결에서 아웃바운드 연결을 전환하고 사용하도록 설정합니다.
    4. Kubernetes의 별칭을 찾아 세부 정보 보기를 클릭합니다.
      • Kubernetes 스포크와 함께 제공되는 기본 연결 및 자격 증명 별칭 기록을 구성하려면 세부 정보 보기를 클릭합니다.

        Kubernetes 스포크에 대한 연결입니다.

      • 둘 이상의 Kubernetes 스포크 연결 기록을 관리하려면 연결 추가를 클릭하여 새 하위 별칭 기록을 생성해야 합니다. 다중 연결 사용에 대한 자세한 내용은 다음 문서를 참조하십시오 다중 연결 지원.

      스포크를 처음 구성하는 경우 구성을 클릭합니다. 그렇지 않으면 편집을 클릭합니다.

      최초 연결 구성.

    5. 연결 양식의 필드에 내용을 입력합니다.
      필드 설명
      연결 이름 Kubernetes 연결 별칭 기록을 식별하는 이름입니다.
      연결 URL Kubernetes가 설치된 호스트 머신의 IP 주소 및 포트입니다.
      API 키 Kubernetes에서 가져온 토큰( 전달자 {액세스 토큰})입니다.
      Kubernetes 스포크에 대한 연결을 구성합니다.
    6. 연결 구성을 클릭합니다.

    결과

    스포크 연결이 구성되고 사용할 준비가 되었습니다.

    원격 SSL 호스트 검증 끄기

    시스템 속성으로 인해 Kubernetes Kubernetes 스포크 응답이 처리되지 않습니다. com.glide.communications.httpclient.verify_hostname 통합을 사용하려면 시스템 속성을 false로 설정합니다.

    시작하기 전에

    필요한 역할: admin.

    프로시저

    1. 애플리케이션 네비게이터에 sys_properties.list를 입력합니다.
      시스템 속성 [sys_properties] 테이블이 열립니다.
    2. com.glide.communications.httpclient.verify_hostname 시스템 속성을 검색합니다.
    3. 값을 false로 설정합니다.