ServiceNow 통합
OpenFactory에는 변경 관리, CMDB, 사고 관리, 이벤트 관리 및 GRC 증거 전달을 위해 기본적으로 비활성화된 ServiceNow 통합 모듈이 포함되어 있습니다. 각 모듈과 각 자동 후크는 명시적으로 활성화되어야 합니다.
이는 이미지 기능이 아닌 운영자 통합입니다. servicenow 빌드 기능 추가는 이미지 내부의 소프트웨어와 관련이 있으며 여기에 설명된 제어 영역 통합을 구성하지 않습니다.
전제 조건
- 승인된 ServiceNow 인스턴스 및 OAuth 클라이언트
- 전용 최소 권한 서비스 계정/애플리케이션
- 예상되는 인스턴스로 제한된 아웃바운드 네트워크 액세스
- 명시적인 테이블, 필드, 상태, 할당 및 소유권 매핑
- 안정적인 플랫폼 설정 암호화 키 그리고
- 승인 테스트를 위한 비프로덕션 ServiceNow 환경.
클라이언트 비밀은 저장된 플랫폼 설정에서 Fernet으로 암호화되며 일반 응답에서는 생략됩니다. 플랫폼 암호화 키가 변경되거나 분실된 경우 저장된 비밀을 해독할 수 없으므로 교체해야 합니다.
레이어로 구성
- 관리자 통합 설정을 통해 인스턴스 URL, 클라이언트 ID, 비밀번호를 구성합니다.
- 통합 상태 확인을 실행하고 각 개별 확인 결과를 보관합니다.
- 자동 후크 없이 하나의 모듈을 활성화합니다.
- 테스트 기록에 대해 수동 엔드포인트를 실행합니다.
- 결과 ServiceNow 레코드, OpenFactory 연결, 멱등성 및 오류 동작을 확인합니다.
- 하나의 자동 후크를 활성화하고 테스트를 반복합니다.
첫 번째 통합 테스트로 모든 후크를 활성화하지 마십시오.
모듈
| 모듈 | 현재 표면 | 중요한 경계 |
|---|---|---|
| 변경 관리 | 수동 변경 요청 생성/상태 새로 고침, 폴링 또는 웹훅 승인 업데이트, 실시간 배포 게이트 | 연결된 요청이 승인을 받았다는 의미는 아닙니다. 맵 상태 및 거부 동작을 명시적으로 지정합니다. |
| CMDB | 수동 머신 동기화/폐기 및 플릿 스냅샷 및 차이점 | 성공적인 API 작성은 CI 조정이나 관계 완전성을 입증하지 않습니다. |
| 사고 관리 | 수동 인시던트 및 선택적 드리프트, 증명 또는 CVE 후크 제한된 피드백 작업 | 들어오는 웹후크는 인증되어야 하며 각 작업은 독립적으로 승인되어야 합니다. |
| 이벤트 관리 | 버퍼링된/수동 이벤트 전달 및 선택된 빌드/실시간 상태 후크 | 버퍼는 보장된 감사 로그가 아닙니다. 배달, 손실, 중복 및 재시도 동작을 모니터링합니다. |
| GRC | 구성 가능한 매핑을 사용하여 테스트/증명 증거 푸시 구축 | 기술적 결과는 증거이지 자동 통제나 규정 준수 결론이 아닙니다. |
엔드포인트가 더 좁은 내부 소비자를 문서화하지 않는 한 모든 모듈 설정 및 운영 엔드포인트는 관리자 표면입니다.
승인 안전성
ServiceNow를 사용하여 배포를 시작하기 전에 다음을 테스트하십시오.
- 승인됨, 거부됨, 취소됨, 만료됨, 알 수 없음 및 도달 불가능 상태
- 중복된 웹훅 및 잘못된 업데이트;
- 구성된 경우 HMAC 검증;
- 웹훅을 놓친 후 폴링 복구
- 정책 승인이 필요한 경우 실패 시 종료 동작; 그리고
- 책임 있는 결정을 자동으로 우회할 수 없는 운영자 복구 경로.
OpenFactory 빌드/배포 ID와 ServiceNow sys_id/번호를 함께 유지합니다.
운영 증거
통합 상태 엔드포인트, 모듈별 최근 상태, 백그라운드 작업 로그, 버퍼 깊이, 전달 실패, 오래된 수명 주기 결과 및 비밀/키 순환을 모니터링합니다. 녹색 연결 테스트는 당시 실행한 검사만 증명합니다. 승인을 위해 샌드박스 인스턴스와 종합 레코드를 사용하세요. 프로덕션을 활성화하기 전에 인스턴스 소유자와 함께 정확한 ServiceNow ACL, 비즈니스 규칙, 데이터 상주, 보존 및 라이선스를 검토하세요.