#ServiceNow 集成
OpenFactory 包括預設禁用的 ServiceNow 整合模組,用於變更管理、CMDB、事件管理、事件管理和 GRC 證據交付。每個模組和每個自動掛鉤都必須明確啟用。
這是操作員集成,而不是影像功能。新增 servicenow 建置功能涉及映像內的軟體,並且不會配置此處所述的控制平面整合。
先決條件
- 經批准的 ServiceNow 實例和 OAuth 客戶端;
- 專用的最低權限服務帳戶/應用程式;
- 出站網路存取僅限於預期實例;
- 明確的表格、欄位、狀態、分配和所有權對應;
- 穩定的平台設定加密金鑰;和
- 用於驗收測試的非生產 ServiceNow 環境。
客戶端金鑰在儲存的平台設定中經過 Fernet 加密,並且在正常回應中被省略。如果平台加密金鑰發生變更或遺失,則儲存的金鑰無法解密,必須更換。
分層配置
- 透過管理整合設定來配置實例 URL、客戶端 ID 和金鑰。
- 執行整合運行狀況檢查並保留每個單獨的檢查結果。
- 啟用一個模組不自動掛鉤。
- 根據測試記錄執行其手動終點。
- 驗證產生的 ServiceNow 記錄、OpenFactory 連結、冪等性和錯誤行為。
- 啟用一個自動掛鉤並重複測試。
永遠不要啟用每個鉤子作為第一個整合測試。
模組
| 模組 | 當前表面 | 重要邊界 |
|---|---|---|
| 變革管理 | 手動更改請求創建/狀態刷新、輪詢或 Webhook 批准更新、即時部署門 | 連結的請求並不意味著已收到批准;明確地映射狀態和拒絕行為。 |
| CMDB | 手動機器同步/退役以及機群快照和差異 | 成功的 API 寫入並不能證明 CI 協調或關係完整性。 |
| 事件管理 | 手動事件和可選的漂移、證明或 CVE 掛鉤;有界回饋行動 | 傳入的 Webhook 必須經過身份驗證,並且每個操作都必須獨立授權。 |
| 活動管理 | 緩衝/手動事件傳遞和選定的建置/即時狀態掛鉤 | 緩衝區不是有保證的稽核日誌;監控傳送、遺失、重複和重試行為。 |
| GRC | 使用可配置映射來建立測試/證明證據推送 | 技術結果是證據,而不是自動控製或合規結論。 |
所有模組設定和操作端點都是管理員介面,除非端點記錄範圍較窄的內部消費者。
批准安全
在使用 ServiceNow 控制部署之前,請測試:
- 批准、拒絕、取消、過期、未知和無法到達的狀態;
- 重複的網路鉤子和無序更新;
- HMAC 驗證(如果已配置);
- 錯過網路鉤子後輪詢恢復;
- 當策略需要批准時的失敗關閉行為;和
- 操作員復原路徑不能默默地繞過負責任的決策。
將 OpenFactory 建置/部署 ID 和 ServiceNow sys_id/number 一起保留。
操作證據
監控整合運行狀況端點、特定於模組的最新狀態、後台任務日誌、緩衝區深度、失敗的交付、過時的生命週期結果以及機密/金鑰輪換。綠色連線測試僅證明當時運行的檢查。 使用沙箱實例和綜合記錄進行驗收。在生產啟用之前,與實例所有者一起查看確切的 ServiceNow ACL、業務規則、資料駐留、保留和許可。