אינטגרציה של ServiceNow
OpenFactory כולל מודולי אינטגרציה של ServiceNow מושבתים כברירת מחדל עבור ניהול שינויים, CMDB, ניהול תקריות, ניהול אירועים ומסירת ראיות GRC. כל מודול וכל וו אוטומטי חייבים להיות מופעלים במפורש.
זוהי שילוב מפעיל, לא תכונת תמונה. הוספת תכונת הבנייה servicenow נוגעת לתוכנה בתוך תמונה ואינה מגדירה את שילוב מישור הבקרה המתואר כאן.
דרישות מוקדמות
- מופע מאושר של ServiceNow ולקוח OAuth;
- חשבון/אפליקציה ייעודי לשירות הכי פחות הרשאות;
- גישה לרשת יוצאת מוגבלת למופע הצפוי;
- טבלה מפורשת, שדה, מצב, הקצאה ומיפוי בעלות;
- מפתח הצפנה יציב להגדרות פלטפורמה; ו
- סביבת ServiceNow ללא ייצור לבדיקות קבלה.
סוד הלקוח מוצפן Fernet בהגדרות הפלטפורמה המאוחסנות והוא מושמט מתגובות רגילות. אם מפתח ההצפנה של הפלטפורמה משתנה או אבד, לא ניתן לפענח את הסוד המאוחסן ויש להחליפו.
הגדר בשכבות
- הגדר את כתובת האתר של המופע, מזהה הלקוח והסוד דרך הגדרות האינטגרציה של המנהל.
- הפעל את בדיקת תקינות האינטגרציה ושמר כל תוצאת בדיקה בודדת.
- אפשר מודול אחד ללא ווים אוטומטיים.
- הפעל את נקודת הסיום הידנית שלו כנגד רשומה של בדיקה.
- ודא את רשומת ServiceNow שהתקבלה, קישור OpenFactory, אי-כוחניות והתנהגות שגיאה.
- הפעל וו אוטומטי אחד וחזור על הבדיקה.
לעולם אל תאפשר כל הוק כמבחן האינטגרציה הראשון.
מודולים
| מודול | משטח נוכחי | גבול חשוב |
|---|---|---|
| ניהול שינויים | יצירת בקשת שינוי ידנית/רענון סטטוס, עדכוני סקר או אישור webhook, שער פריסה חי | בקשה מקושרת אין פירושה שהתקבל אישור; למפות מצבים והתנהגות דחייה במפורש. |
| CMDB | סנכרון/יציאה ידני של מכונה בתוספת צילומי מצב והבדלים של צי | כתיבת API מוצלחת אינה מוכיחה התאמה של CI או שלמות הקשר. |
| ניהול אירועים | תקריות ידניות וסחיפה, אישור או ווים אופציונליים של CVE; פעולות משוב מוגבלות | ה-webhooks הנכנס חייב להיות מאומת וכל פעולה מאושרת באופן עצמאי. |
| ניהול אירועים | מסירה ידנית לאירועים עם מאגר מאגר וווים נבחרים של בנייה/מצב חי | מאגרים אינם יומן ביקורת מובטח; לעקוב אחר מסירה, אובדן, כפילויות והתנהגות חוזרת. |
| GRC | בנה דחיפה של ראיות לבדיקה/אישור עם מיפוי שניתן להגדרה | תוצאות טכניות הן ראיה, לא מסקנה של בקרה אוטומטית או ציות. |
כל הגדרות המודול ונקודות הקצה התפעוליות הן משטחי מנהל, אלא אם כן נקודת קצה מתעדת צרכן פנימי צר יותר.
בטיחות אישור
לפני השימוש ב-ServiceNow לפריסת שער, בדוק:
- מצבים מאושרים, נדחים, בוטלו, פג תוקפם, לא ידועים ובלתי ניתנים להשגה;
- כפולים של webhooks ועדכונים מחוץ לסדר;
- אימות HMAC כאשר מוגדר;
- התאוששות של סקרים לאחר החמצת חיבורי אינטרנט;
- התנהגות סגורה על כשל כאשר מדיניות דורשת אישור; ו
- נתיב שחזור מפעיל שאינו יכול לעקוף את ההחלטה האחראית בשקט.
שמור את מזהה הבנייה/פריסה של OpenFactory ו-ServiceNow sys_id/מספר יחד.
עדות מבצעית
עקוב אחר נקודת הקצה של בריאות האינטגרציה, מצב אחרון ספציפי למודול, יומני משימות ברקע, עומק חיץ, מסירות כושלות, ממצאי מחזור חיים מעופש וסודות/סיבוב מפתחות. בדיקת חיבור ירוק מוכיחה רק את הבדיקות שהיא עשתה באותו זמן. השתמש במופע ארגז חול וברשומות סינתטיות לקבלה. עיין ב-ServiceNow ACLs המדויק, הכללים העסקיים, תושבות הנתונים, השמירה והרישוי עם בעל המופע לפני הפעלת הייצור.