Integrácia ServiceNow
OpenFactory obsahuje v predvolenom stave vypnuté moduly integrácie ServiceNow pre Change Management, CMDB, Incident Management, Event Management a doručovanie dôkazov GRC. Každý modul a každý automatický hook treba zapnúť výslovne.
Ide o integráciu pre prevádzkovateľa, nie o funkciu obrazu. Pridanie build feature servicenow sa týka softvéru v obrazi a nekonfiguruje integráciu control plane popísanú tu.
Predpoklady
- schválená inštancia ServiceNow a OAuth klient;
- vyhradený servisný účet/aplikácia s least privilege;
- odchádzajúci sieťový prístup obmedzený na očakávanú inštanciu;
- explicitné mapovanie tabuliek, polí, stavov, priradenia a ownership;
- stabilný šifrovací kľúč platform settings; a
- neprodukčné prostredie ServiceNow pre akceptačné testy.
Client secret je v uložených platform settings šifrovaný Fernet a v bežných odpovediach chýba. Keď sa šifrovací kľúč platformy zmení alebo sa stratí, uložený secret nejde dešifrovať a treba ho nahradiť.
Konfigurácia po vrstvách
- Nastavte URL inštancie, client ID a secret v admin integration settings.
- Spustite integration health check a uschovajte výsledok každej jednotlivej kontroly.
- Zapnite jeden modul bez automatic hooks.
- Vyskúšajte jeho manual endpoint proti testovaciemu záznamu.
- Overte vzniknutý záznam ServiceNow, prepojenie OpenFactory, idempotenciu a správanie pri chybách.
- Zapnite jeden automatic hook a test zopakujte.
Nikdy nezapínajte všetky hooky ako prvý integračný test.
Moduly
| Modul | Aktuálny povrch | Dôležitá hranica |
|---|---|---|
| Change Management | Ručné vytvorenie change request/obnovenie stavu, polling alebo webhook approval updates, live-deploy gate | Prepojený request neznamená, že prišlo approval; stavy a správanie pri odmietnutí mapujte výslovne. |
| CMDB | Ručná sync/retire stroja plus fleet snapshots a diffs | Úspešný API write nepreukazuje CI reconciliation ani úplnosť vzťahov. |
| Incident Management | Ručné incidenty a voliteľné hooky drift, attestation alebo CVE; obmedzené feedback actions | Prichádzajúce webhooks musia byť autentizované a každá action autorizovaná samostatne. |
| Event Management | Bufferované/ručné event delivery a vybrané build/live-state hooks | Buffery nie sú garantovaný audit log; sledujte delivery, stratu, duplicity a retry. |
| GRC | Push dôkazov build test/attestation s konfigurovateľným mapovaním | Technické výsledky sú dôkazy, nie automatická control ani záver o zhode. |
Všetky nastavenia modulov a operačné endpoints sú administrator surfaces, pokiaľ endpoint nedokumentuje užší internal consumer.
Bezpečnosť approval
Skôr než použijete ServiceNow na gating nasadenia, otestujte:
- stavy approved, rejected, canceled, expired, unknown a unreachable;
- duplicitné webhooks a out-of-order updates;
- validáciu HMAC tam, kde je nakonfigurovaná;
- polling recovery po zmeškaných webhooks;
- správanie fail-closed, keď policy vyžaduje approval; a
- recovery cestu prevádzkovateľa, ktorá potichu neobchádza accountable rozhodnutie.
Uchovávajte spolu OpenFactory build/deploy ID a ServiceNow sys_id/number.
Prevádzkové dôkazy
Sledujte integration health endpoint, modulový recent status, logy background task, buffer depth, failed deliveries, stale lifecycle findings a rotáciu secrets/key. Zelený connection test potvrdzuje len kontroly, ktoré v danom okamihu prebehli.
Na akceptáciu použite sandbox inštanciu a syntetické záznamy. Pred produkčným zapnutím prejdite s vlastníkom inštancie presné ServiceNow ACLs, business rules, data residency, retention a licensing.