Integrace ServiceNow
OpenFactory obsahuje ve výchozím stavu vypnuté moduly integrace ServiceNow pro Change Management, CMDB, Incident Management, Event Management a doručování důkazů GRC. Každý modul a každý automatický hook je nutné zapnout výslovně.
Jde o integraci pro provozovatele, ne o funkci obrazu. Přidání build feature servicenow se týká softwaru v obrazu a nekonfiguruje integraci control plane popsanou zde.
Předpoklady
- schválená instance ServiceNow a OAuth klient;
- vyhrazený servisní účet/aplikace s least privilege;
- odchozí síťový přístup omezený na očekávanou instanci;
- explicitní mapování tabulek, polí, stavů, přiřazení a ownership;
- stabilní šifrovací klíč platform settings; a
- neprodukční prostředí ServiceNow pro akceptační testy.
Client secret je v uložených platform settings šifrovaný Fernet a v běžných odpovědích chybí. Když se šifrovací klíč platformy změní nebo se ztratí, uložený secret nejde dešifrovat a je nutné ho nahradit.
Konfigurace po vrstvách
- Nastavte URL instance, client ID a secret v admin integration settings.
- Spusťte integration health check a uschovejte výsledek každé jednotlivé kontroly.
- Zapněte jeden modul bez automatic hooks.
- Vyzkoušejte jeho manual endpoint proti testovacímu záznamu.
- Ověřte vzniklý záznam ServiceNow, propojení OpenFactory, idempotenci a chování při chybách.
- Zapněte jeden automatic hook a test zopakujte.
Nikdy nezapínejte všechny hooky jako první integrační test.
Moduly
| Modul | Aktuální povrch | Důležitá hranice |
|---|---|---|
| Change Management | Ruční vytvoření change request/obnovení stavu, polling nebo webhook approval updates, live-deploy gate | Propojený request neznamená, že přišlo approval; stavy a chování při odmítnutí mapujte výslovně. |
| CMDB | Ruční sync/retire stroje plus fleet snapshots a diffs | Úspěšný API write neprokazuje CI reconciliation ani úplnost vztahů. |
| Incident Management | Ruční incidenty a volitelné hooky drift, attestation nebo CVE; omezené feedback actions | Příchozí webhooks musí být autentizované a každá action autorizovaná samostatně. |
| Event Management | Bufferované/ruční event delivery a vybrané build/live-state hooks | Buffery nejsou garantovaný audit log; sledujte delivery, ztrátu, duplicity a retry. |
| GRC | Push důkazů build test/attestation s konfigurovatelným mapováním | Technické výsledky jsou důkazy, ne automatická control ani závěr o shodě. |
Všechna nastavení modulů a operační endpoints jsou administrator surfaces, pokud endpoint nedokumentuje užší internal consumer.
Bezpečnost approval
Než použijete ServiceNow k gatingu nasazení, otestujte:
- stavy approved, rejected, canceled, expired, unknown a unreachable;
- duplicitní webhooks a out-of-order updates;
- validaci HMAC tam, kde je nakonfigurovaná;
- polling recovery po zmeškaných webhooks;
- chování fail-closed, když policy vyžaduje approval; a
- recovery cestu provozovatele, která tiše neobchází accountable rozhodnutí.
Uchovávejte společně OpenFactory build/deploy ID a ServiceNow sys_id/number.
Provozní důkazy
Sledujte integration health endpoint, modulový recent status, logy background task, buffer depth, failed deliveries, stale lifecycle findings a rotaci secrets/key. Zelený connection test potvrzuje jen kontroly, které v daném okamžiku proběhly.
Pro akceptaci použijte sandbox instanci a syntetické záznamy. Před produkčním zapnutím projděte s vlastníkem instance přesné ServiceNow ACLs, business rules, data residency, retention a licensing.