ServiceNow-integraatio
OpenFactory sisältää oletuksena pois päältä olevat ServiceNow-integraatiomoduulit Change Managementille, CMDB:lle, Incident Managementille, Event Managementille ja GRC-todisteiden toimitukselle. Jokainen moduuli ja jokainen automaattinen hook on otettava käyttöön erikseen.
Tämä on operaattoriintegraatio, ei image-ominaisuus. servicenow build feature -ominaisuuden lisääminen koskee imageen asennettua ohjelmistoa eikä määritä tässä kuvattua control plane -integraatiota.
Edellytykset
- hyväksytty ServiceNow-instanssi ja OAuth-asiakas;
- erillinen least privilege -service account/application;
- lähtevä verkkoyhteys rajoitettu odotettuun instanssiin;
- eksplisiittinen taulujen, kenttien, statejen, assignmentin ja ownershipin mapping;
- vakaa platform settings -salausavain; ja
- ei-tuotanto ServiceNow-ympäristö hyväksyntätestaukseen.
Client secret on Fernet-salattu tallennetuissa platform settings -asetuksissa ja puuttuu tavallisista vastauksista. Jos alustan salausavain vaihtuu tai katoaa, tallennettua secretiä ei voi purkaa ja se on korvattava.
Konfiguroi kerroksittain
- Määritä instanssin URL, client ID ja secret admin integration settings -kohdassa.
- Suorita integration health check ja säilytä jokaisen yksittäisen checkin tulos.
- Ota käyttöön yksi moduuli ilman automatic hooks -toimintoja.
- Kokeile sen manual endpointia testitietuetta vasten.
- Varmista syntynyt ServiceNow-tietue, OpenFactory-linkitys, idempotenssi ja virhekäyttäytyminen.
- Ota käyttöön yksi automatic hook ja toista testi.
Älä ota kaikkia hookeja käyttöön ensimmäisenä integraatiotestinä.
Moduulit
| Moduuli | Nykyinen pinta | Tärkeä raja |
|---|---|---|
| Change Management | Manuaalinen change request -luonti/status refresh, polling tai webhook approval updates, live-deploy gate | Linkitetty request ei tarkoita, että approval on vastaanotettu; map states ja rejection-käyttäytyminen eksplisiittisesti. |
| CMDB | Manuaalinen machine sync/retire sekä fleet snapshots ja diffs | Onnistunut API write ei todista CI reconciliationia tai suhteiden täydellisyyttä. |
| Incident Management | Manuaaliset incidentit ja valinnaiset drift-, attestation- tai CVE-hookit; rajatut feedback actions | Saapuvat webhookit on autentikoitava ja jokainen action valtuutettava erikseen. |
| Event Management | Puskuroitu/manuaalinen event delivery ja valitut build/live-state hookit | Puskurit eivät ole taattu audit log; seuraa deliveryä, häviöitä, duplikaatteja ja retry-käyttäytymistä. |
| GRC | Build test/attestation evidence push konfiguroitavalla mappingilla | Tekniset tulokset ovat evidencea, eivät automaattista controlia tai compliance-päätelmää. |
Kaikki moduuliasetukset ja operatiiviset endpointit ovat administrator surfaces -pintoja, ellei endpoint dokumentoi kapeampaa internal consumeria.
Approval safety
Ennen kuin käytät ServiceNowta deploymentin gatingiin, testaa:
- approved, rejected, canceled, expired, unknown ja unreachable states;
- kaksinkertaiset webhookit ja out-of-order -päivitykset;
- HMAC-validointi, jos konfiguroitu;
- polling recovery missed webhookien jälkeen;
- fail-closed-käyttäytyminen, kun policy vaatii approvalin; ja
- operator recovery path, joka ei ohita accountable-päätöstä hiljaa.
Säilytä OpenFactory build/deploy ID ja ServiceNow sys_id/number yhdessä.
Operatiivinen näyttö
Seuraa integration health endpointia, moduulikohtaista recent statusia, background task -lokeja, buffer depthia, failed deliveries -tapauksia, stale lifecycle findings -havaintoja sekä secrets/key rotation -kiertoa. Vihreä connection test todistaa vain silloin ajettujen checkien tulokset.
Käytä hyväksyntään sandbox-instanssia ja synteettisiä tietueita. Käy läpi tarkat ServiceNow ACLs, business rules, data residency, retention ja licensing instanssin omistajan kanssa ennen tuotantokäyttöönottoa.