ServiceNow integratsioon
OpenFactory sisaldab vaikimisi välja lülitatud ServiceNow integratsioonimooduleid Change Management, CMDB, Incident Management, Event Management ja GRC tõendite edastamiseks. Iga moodul ja iga automaatne hook tuleb selgelt sisse lülitada.
See on operaatori integratsioon, mitte image’i funktsioon. servicenow build funktsiooni lisamine puudutab tarkvara image’is ja ei seadista siin kirjeldatud control plane integratsiooni.
Eeltingimused
- heakskiidetud ServiceNow instance ja OAuth klient;
- eraldi least-privilege teenusekonto või rakendus;
- väljuv võrgujuurdepääs, piiratud oodatava instantsiga;
- selge tabelite, väljade, olekute, määramise ja omandi mapping;
- stabiilne platform-settings krüptovõti; ja
- mitte-tootmise ServiceNow keskkond vastuvõtutestideks.
Kliendi secret on Fernet-krüpteeritud salvestatud platform settings’is ja jäetakse tavalistest vastustest välja. Kui platvormi krüptovõti muutub või kaob, salvestatud secretit ei saa dekrüpteerida ja see tuleb asendada.
Seadistage kihtide kaupa
- Seadistage instantsi URL, client ID ja secret admin integration settings kaudu.
- Käivitage integration health check ja säilitage iga üksiku kontrolli tulemus.
- Lülitage sisse üks moodul ilma automaatsete hook’ideta.
- Kasutage selle manual endpoint’i testkirje vastu.
- Kontrollige saadud ServiceNow kirjet, OpenFactory seost, idempotency’t ja veakäitumist.
- Lülitage sisse üks automaatne hook ja korrake testi.
Ärge kunagi lülitage esimese integratsioonitestina sisse kõiki hook’e.
Moodulid
| Moodul | Praegune pind | Oluline piir |
|---|---|---|
| Change Management | Manual change request loomine ja staatuse värskendus, polling või webhook approval uuendused, live-deploy gate | Seotud request ei tähenda, et approval saadi; map’ige states ja rejection käitumine selgelt. |
| CMDB | Manual machine sync/retire ning fleet snapshots ja diffs | Edukas API write ei tõesta CI reconciliation’it ega relationship täielikkust. |
| Incident Management | Manual incidentid ja valikulised drift, attestation või CVE hook’id; piiratud feedback actions | Sissetulevad webhook’id peavad olema autentitud ja iga tegevus eraldi autoriseeritud. |
| Event Management | Puhverdatud või manual event delivery ja valitud build/live-state hook’id | Puhvrid ei ole garanteeritud audit log; jälgige kohaletoimetamist, kaotusi, duplikaate ja retry käitumist. |
| GRC | Build test/attestation tõendite push konfigureeritava mapping’uga | Tehnilised tulemused on tõendid, mitte automaatne control või compliance järeldus. |
Kõik mooduli seaded ja operatiivsed endpoint’id on administraatori pinnad, välja arvatud juhul, kui endpoint dokumenteerib kitsama sisemise tarbija.
Approval turvalisus
Enne ServiceNow kasutamist deployment gating’uks testige:
- approved, rejected, canceled, expired, unknown ja unreachable states;
- duplikaat webhook’e ja out-of-order uuendusi;
- HMAC validation, kus konfigureeritud;
- polling taastumist pärast vahele jäänud webhook’e;
- fail-closed käitumist, kui policy nõuab approval’i; ja
- operaatori taastamise teed, mis ei saa vaikselt vastutavat otsust mööda minna.
Hoidke koos OpenFactory build/deploy ID ja ServiceNow sys_id/numbrit.
Operatiivsed tõendid
Jälgige integration health endpoint’i, moodulispetsiifilist recent status’i, background task logs’e, buffer depth’i, failed deliveries’e, stale lifecycle findings’e ning secrets/key rotation’i. Roheline connection test tõestab ainult neid kontrolle, mida ta sel hetkel käivitas.
Vastuvõtuks kasutage sandbox instance’i ja synthetic records’e. Enne tootmisesse lülitamist vaadake instantsi omanikuga üle täpsed ServiceNow ACLs, business rules, data residency, retention ja licensing.