Nền tảng được hỗ trợ
ServiceNow hỗ trợ bản phát hành N và N-1. CloudThinker sử dụng REST API của ServiceNow, ổn định trên tất cả các bản phát hành gần đây.
Điều kiện tiên quyết
- Một instance ServiceNow đang chạy Xanadu hoặc bản phát hành mới hơn.
- Với instance dành cho nhà phát triển: thông tin xác thực admin.
- Với instance doanh nghiệp: tài khoản dịch vụ chuyên dụng với các vai trò
itil,cmdb_readvàrest_api_explorer.
Thiết lập
- Instance dành cho nhà phát triển
- Instance doanh nghiệp
1
Tìm URL instance của bạn
URL instance dành cho nhà phát triển của bạn theo định dạng:
2
Thêm kết nối trong CloudThinker
Điều hướng đến Connections → ServiceNow và nhập:
- Instance URL: URL instance dành cho nhà phát triển của bạn
- Username: tên đăng nhập admin
- Password: mật khẩu admin
Chi tiết kết nối
Quyền hạn cần thiết
Instance dành cho nhà phát triển
Không cần cấu hình thêm — người dùng admin mặc định có toàn quyền truy cập.Instance doanh nghiệp
Khả năng của agent
Sau khi kết nối, các agent có thể truy vấn và hành động trên dữ liệu ServiceNow.Xác minh kết nối
Các lệnh mẫu
Xử lý sự cố
Kết nối bị từ chối
Kết nối bị từ chối
URL instance ServiceNow không chính xác hoặc instance đang trong chế độ bảo trì. Xác minh URL có thể truy cập và không có hạn chế IP nào chặn CloudThinker.
Xác thực thất bại
Xác thực thất bại
Tên đăng nhập hoặc mật khẩu không chính xác, hoặc tài khoản người dùng bị khóa. Xác minh thông tin xác thực và đảm bảo người dùng có vai trò
rest_api_explorer hoặc tương đương.Quyền truy cập bị từ chối trên bảng
Quyền truy cập bị từ chối trên bảng
Người dùng thiếu các vai trò cần thiết cho bảng đang được truy cập. Kiểm tra quy tắc ACL và đảm bảo
cmdb_read được gán để truy cập CMDB.Giới hạn tốc độ
Giới hạn tốc độ
ServiceNow có thể giới hạn các yêu cầu API dưới tải nặng. Giảm các thao tác đồng thời nếu bạn thấy lỗi 429, và liên hệ với quản trị viên ServiceNow để xem xét cài đặt giới hạn tốc độ.
Bảo mật
- Quyền tối thiểu — chỉ cấp các quyền mà agent cần cho trường hợp sử dụng của bạn; bắt đầu với quyền chỉ đọc và mở rộng sau.
- Chỉ đọc theo mặc định — sử dụng thông tin xác thực chỉ đọc trừ khi bạn muốn agent thực hiện thay đổi qua kết nối này.
- Xoay vòng thông tin xác thực — xoay vòng khóa và token theo lịch trình thông thường của bạn; CloudThinker sẽ lấy giá trị mới khi bạn cập nhật kết nối.
- Thu hồi khi bàn giao — xóa thông tin xác thực tại nhà cung cấp khi bạn xóa một kết nối hoặc khi đồng nghiệp rời nhóm.
- Tài khoản dịch vụ chuyên dụng — tạo người dùng ServiceNow chuyên dụng cho CloudThinker thay vì sử dụng tài khoản admin dùng chung.
- Hạn chế IP — xem xét giới hạn quyền truy cập API chỉ đến các IP CloudThinker trong cài đặt kiểm soát truy cập của ServiceNow.
Liên quan
Kết nối PagerDuty
Quản lý sự cố và on-call
Kết nối Elasticsearch
Tương quan log với sự cố ServiceNow