Configure ServiceNow ITOM e ITSM
To find out if this integration is available in your organization, see your Datadog Integrations page or ask your organization administrator.
To initiate an exception request to enable this integration for your organization, email support@ddog-gov.com.
La integración de ITOM/ITSM de ServiceNow le permite enviar alertas, elementos de trabajo e incidentes generados en Datadog a ServiceNow como registros en las tablas de incidentes o eventos. La integración depende de tablas provisionales y mapas de transformación.
Para usar la integración, siga las instrucciones para instalarla y, luego, configúrela para cada producto:
- Configure el mosaico de ServiceNow
- Instale la integración de ITOM/ITSM
- Configure la integración
- Configure las notificaciones de seguimiento con plantilla de Datadog
- Configure la Gestión de trabajo de Datadog
- Configure la Datadog Incident Management
- Personalice los datos con mapas de transformación
Configure el mosaico de ServiceNow
Antes de instalar la integración, asegúrese de tener el mosaico de ServiceNow configurado con su instancia de ServiceNow en Datadog.
Instale la integración de ITOM/ITSM
Hay dos formas de instalar la integración:
Configure notificaciones de seguimiento con plantillas
Estas funciones requieren la versión 2.6.0 o posterior de la integración de ITOM/ITSM.
De forma predeterminada, Datadog no incluye los niveles de impacto y urgencia de ServiceNow al enviar eventos a ServiceNow. Para cada configuración de ServiceNow, puede configurar mapeos entre esos niveles de ServiceNow y los niveles de prioridad de seguimiento de Datadog para su inclusión en los eventos generados por Datadog.
- En Datadog, vaya a la página de configuración de la integración de ServiceNow.
- Vaya a la pestaña Configurar, luego a la pestaña ITOM/ITSM y después a la pestaña Monitores.
- En Mapeo de prioridad de instancia para plantillas, abra la configuración de su instancia de ServiceNow.
- Active el interruptor Usar mapeo de prioridad de instancia.
- En ServiceNow Urgency y ServiceNow Impact, seleccione los niveles que desea que correspondan con los niveles de prioridad de seguimiento de Datadog. Por ejemplo:
- Haga clic en Actualizar.
Cree un @-handle de ServiceNow personalizado para notificaciones de seguimiento
Para crear un registro de ServiceNow desde un seguimiento, necesita configurar un @-handle para usar dentro de las reglas de notificación del seguimiento o los destinatarios de la notificación.
- En Datadog, vaya a la página de configuración de la integración de ServiceNow.
- Vaya a la pestaña Configurar, luego a la pestaña ITOM/ITSM y después a la pestaña Monitores.
- Junto a Plantillas, haga clic en + Nuevo para crear una plantilla nueva.
- Defina un Nombre de @-handle, Instancia y Tabla de destino para la notificación de seguimiento que se enviará.
- (Opcional) Establezca Grupo de asignación, Servicio empresarial y/o Usuario en la plantilla.
Nota: Si establece tanto un grupo de asignación como un usuario, el usuario debe pertenecer al grupo de asignación seleccionado para que la creación del registro de ServiceNow se complete correctamente. - (Opcional) Expanda la sección Personalizar carga útil de notificación y haga clic en Agregar campo para añadir más variables de Datadog.
- Haga clic en Guardar.
Para usar la nueva plantilla, agregue @servicenow-<TEMPLATE_NAME> en la descripción de un seguimiento. Cuando el seguimiento envía una alerta, ServiceNow también crea un registro correspondiente y lo establece automáticamente en Resuelto cuando la alerta subyacente se recupera.
Para configurar notificaciones de seguimiento heredadas usando @servicenow-<INSTANCE_NAME>:
En Datadog, vaya a la página de configuración de la integración de ServiceNow.
Vaya a la pestaña Configurar, luego a la pestaña ITOM/ITSM y después a la pestaña Monitores.
En Administrar notificaciones de seguimiento heredadas, seleccione la instancia para la que desea configurar las notificaciones y, a continuación, seleccione la tabla en la que se escribirán las notificaciones de seguimiento heredadas.
Para validar que la integración esté configurada correctamente, agregue @servicenow-<INSTANCE_NAME> en una notificación de seguimiento o evento. Puede definir los valores Impact y Urgency para que ServiceNow pueda usarlos para calcular la prioridad del incidente. Los datos sin procesar completan las filas en la tabla provisional y se reenvían a la tabla de ServiceNow especificada por la integración.
Use mapas de transformación en ServiceNow para personalizar la transformación de los datos enviados a las tablas provisionales.
Personalice la carga útil de la notificación con variables de Datadog disponibles o cadenas personalizadas.
Nota: Impact y Urgency en las descripciones de los monitores solo funcionan para configuraciones de monitores heredadas. Para monitores con plantilla, configure el mapeo de prioridad de instancia. El campo priority en los incidentes de ServiceNow es de solo lectura y solo se puede actualizar mediante reglas de búsqueda de prioridad.
action- Tipo: Cadena
La acción que se está realizando en el monitor: create, update, acknowledge o resolve additional_information- Tipo: Cadena
Transformación de ITOM: additional_info
Cadena con formato que contiene todos los detalles del evento aggreg_key- Tipo: Cadena
Clave de agregación que representa un hash del ID del monitor que alerta alert_cycle_key- Tipo: Cadena
Clave que representa un hash del ciclo de alerta de un solo monitor (rastrea Alerta → Advertencia → Resolver) alert_id- Tipo: Cadena
ID del monitor que alerta alert_metric- Tipo: Cadena
Transformación de ITOM: metric_name
Métrica que activó la alerta alert_query- Tipo: Cadena
Consulta que activó la alerta alert_scope- Tipo: Cadena
Alcance que activó la alerta alert_status- Tipo: Cadena
Estado actual de la alerta alert_title- Tipo: Cadena
Nombre de la alerta alert_transition- Tipo: Cadena
Transformación ITSM: (script) -> estado
Estado de transición de la alerta: Triggered, Warn, o Recovered assignment_group_sys_id- Tipo: Referencia
Transformación ITSM: assignment_group
Tabla de referencia: Grupo
sys_id de ServiceNow para el grupo de asignación del identificador con plantilla business_service_sys_id- Tipo: Referencia
Transformación ITSM: business_service
Reference Table: Servicio
sys_id de ServiceNow para el servicio empresarial del templated handle custom_fields- Tipo: Cadena
Campos de clave-valor configurados por el usuario formateados como una cadena convertible a JSON datadog_tags- Tipo: Cadena
Etiquetas de Datadog del seguimiento que genera la alerta description- Tipo: Cadena
Transformación ITSM: description
Transformación ITOM: description
Descripción resumida de la alerta del seguimiento event_details- Tipo: Cadena
Transformación ITSM: work_notes
Detalles del evento con enlaces formateados y en los que se puede hacer clic hacia Datadog event_id- Tipo: Cadena
ID de Datadog del evento event_link- Tipo: Cadena
Enlace al evento creado a partir de la alerta del seguimiento event_msg- Tipo: Cadena
Mensaje del evento event_title- Tipo: Cadena
Transformación ITSM: short_description
Título del evento event_type- Tipo: Cadena
Transformación ITOM: type
Tipo de evento hostname- Tipo: Cadena
Transformación ITSM: cmdb_ci
Transformación ITOM: node
Servidor del seguimiento afectado impact- Tipo: Entero
Transformación ITSM: impact
Valor de impacto basado en el mapeo definido por el usuario de la prioridad del seguimiento logs_sample- Tipo: Cadena
Muestra de registros relevantes monitor_priority- Tipo: Entero
Transformación ITOM: severity
Prioridad del seguimiento que genera la alerta como un entero org_name- Tipo: Cadena
Nombre de la organización del seguimiento que genera la alerta sys_created_by- Tipo: Cadena
Transformación de ITSM: caller_id
Creador del registro (generalmente la cuenta de servicio de ServiceNow API configurada) ticket_state- Tipo: Cadena
Transformación de ITSM: state, (script) -> close_code, (script) -> close_notes
Transformación de ITOM: (script) -> resolution_notes
Estado del registro de ServiceNow: new o resolved u_correlation_id- Tipo: Cadena
Transformación de ITSM: correlation_id
Transformación de ITOM: message_key
Combinación de alert_cycle_key y aggreg_key utilizada para fusionar registros en el mismo incidente de destino urgency- Tipo: Entero
Transformación de ITSM: urgency
Urgencia establecida a partir del mapeo definido por el usuario en el mosaico de integración según la prioridad definida por el seguimiento user_sys_id- Tipo: Referencia
Transformación de ITSM: assigned_to
Reference Table: Usuario
sys_id del templated handle proporcionado para el usuario
Configurar la Gestión de trabajo de Datadog
La integración de Gestión de trabajo no es compatible en el sitio.
Envíe elementos de trabajo desde Datadog a la tabla Datadog Cases ITSM en ServiceNow. ServiceNow almacena los registros entrantes y utiliza el conjunto de actualizaciones instalado para transformar los registros en la tabla de Incidentes. Datadog no admite cargas útiles personalizadas para esta tabla.
El usuario que configure los ajustes en ServiceNow debe tener ambos roles: x_datad_datadog.user y admin roles.
- En Datadog, vaya a la página de configuración de la integración de ServiceNow.
- Vaya a la pestaña Configurar, luego a la pestaña ITOM/ITSM y después a la pestaña Gestión de trabajo.
- En Sincronizar ServiceNow con Gestión de trabajo, abra la configuración de su instancia de ServiceNow.
- Junto a Tabla de casos, elija enviar elementos de trabajo a Datadog Cases ITSM. Nota: ITOM no es compatible con la Gestión de trabajo.
- Navegue a la página Gestión de trabajo > Configuración y expanda su proyecto. Luego, configure la integración de ServiceNow para ese proyecto.
Configurar Datadog Incident Management
La integración de Datadog con ServiceNow le permite crear incidentes en ServiceNow a partir de incidentes de Datadog y sincronizar datos de forma bidireccional entre ambas plataformas. Esta integración con Datadog Incident Management proporciona una visibilidad mejorada, sincronización bidireccional automática del estado, la gravedad y cualquier actualización de estado del incidente, además de soporte para sus flujos de trabajo existentes en ServiceNow.
Después de instalar la integración, en Datadog, vaya a la página de Configuración de integración. Haga clic en el mosaico ServiceNow para configurar la creación de incidentes en ServiceNow.
Para obtener instrucciones paso a paso sobre cómo configurar esta integración para Incident Management, consulte Integrar ServiceNow con Datadog Incident Management.
Sincronice datos de forma bidireccional entre ServiceNow y Work/Incident Management
En ServiceNow, puede sincronizar el estado, el impacto y la urgencia de forma bidireccional tanto con Work Management como con Incident Management.
Nota: Los datos solo se sincronizan desde ServiceNow hacia Datadog si el cambio lo realiza un usuario con el rol ITIL que no sea el usuario configurado en el mosaico de integración de ServiceNow en Datadog.
- En Datadog, siga las instrucciones para crear una clave de aplicación de cuenta de servicio.
Nota: Datadog recomienda crear esta clave en lugar de usar una personal, lo cual conlleva el riesgo de interrumpir la sincronización de ServiceNow si la cuenta del usuario se desactiva o si cambian sus permisos. - En ServiceNow, haga clic en el icono del globo en la esquina superior derecha, luego asegúrese de que el Application Scope esté configurado en ITOM/ITSM Integration for Datadog.
- En el menú de navegación superior izquierdo, haga clic en All.
- Escriba ITOM/ITSM Integration for Datadog en el filtro.
- Haga clic en el enlace Configuration de los resultados filtrados y luego ingrese la configuración requerida:
- Seleccione su Datadog Data Center.
- Pegue su Datadog API Key.
- Pegue la clave de aplicación de cuenta de servicio que creó.
- Marque la casilla Enabled.
- Haga clic en Guardar.
- (Opcional) Si tiene la versión 2.7.0 o más reciente de la integración ITOM/ITSM, puede usar información de alertas correlacionadas para rellenar valores en ServiceNow.
Las instrucciones sobre cómo hacerlo se pueden encontrar a continuación en Transformar datos de alertas correlacionadas.
La integración de ServiceNow escribe desde Datadog en tablas provisionales, las cuales se transforman en registros en ServiceNow. Para cualquier personalización (por ejemplo, asignaciones de campos personalizados), puede ampliar los mapas de transformación para especificar qué campos desea asignar desde Datadog a ServiceNow.
Opciones de configuración adicionales
Para evitar que la tabla de conjunto de importación x_datad_datadog_import_host acumule demasiadas filas, se ha agregado una regla de vaciado automático a la herramienta Limpiador de tablas para conservar solo las últimas 24 horas de datos. Esta configuración se puede cambiar según sea necesario navegando a sys_auto_flush_list.do en el navegador de filtros y entrando en la regla para la tabla x_datad_datadog_import_host. El campo Age in seconds se puede actualizar en consecuencia.
Para crear una asignación de campo personalizada en ServiceNow:
Haga clic en una de las tablas (por ejemplo, Tablas ITSM de monitores de Datadog) y desplácese hasta la parte inferior del registro para ver el enlace del mapa de transformación asociado.
Haga clic en el nombre del mapa de transformación para ver el registro:
En la parte superior hay dos campos importantes en el registro de transformación: Source table y Target table:Haga clic en Nuevo:
Seleccione los campos de origen y destino para las asignaciones uno a uno:
O marque la casilla Usar script de origen y defina las transformaciones:
Para asignar campos personalizados en el mosaico de integración, puede usar el siguiente script para los mapas de transformación Datadog Monitors ITOM y Datadog Monitors ITSM. En este ejemplo, el campo my_field se define como un campo personalizado en el mosaico de integración:
answer = (function transformEntry(source)
{
var additional_info = JSON.parse(source.additional_info);
return additional_info.my_field;
})(source);
Notas:
La fuente es la tabla de importación que seleccionó (en este ejemplo, Datadog Monitors ITSM Tables) y el destino es su tabla de incidentes (o tabla de eventos) real donde se almacenan los eventos.
Las asignaciones de campos se encuentran en la parte inferior del registro. Se incluyen algunas asignaciones básicas. Aquí es donde selecciona los campos a incluir, define el formato y selecciona los campos de destino en su instancia de ServiceNow.
Para usar información de alertas correlacionadas para completar valores en ServiceNow, agregue un nuevo script de transformación onBefore bajo el mapa de transformación de la tabla Datadog Cases ITSM/ITOM.
Para completar datos en el incidente de ServiceNow, debe modificar su script para analizar los datos que se han enviado desde Datadog y almacenado en la columna EM Correlated Alert, y especificar a qué campos en el incidente desea enviar los datos analizados. A continuación se muestra un script de ejemplo que puede personalizar según sus necesidades:
(function runTransformScript(source, map, log, target /*undefined onStart*/ ) {
// We do not need to process non-correlated-alert events
if (!source.em_correlated_alert_id) {
return;
}
// Create a GlideRecord for the table
var gr = new GlideRecord('x_datad_datadog_case_incident_table');
gr.addQuery('case_id', source.case_id);
gr.addNotNullQuery('em_correlated_alert_id');
gr.orderByDesc('sys_created_on');
gr.query();
// Ensure we process each alert_id only once
var seenAlert = {};
// Add relevant correlated alert fields here
var alertNames = [];
// Loop through list of correlated_alerts associated with the same case_id
while (gr.next()) {
var emAlertId = gr.getValue('em_correlated_alert_id');
if (!seenAlert.hasOwnProperty(emAlertId)) {
seenAlert[emAlertId] = true;
var changeType = gr.getValue('em_change_type');
if (changeType == "added") {
var correlatedAlert = gr.getValue("em_correlated_alert");
var jsonAlert = JSON.parse(correlatedAlert);
// Get relevant fields from the JSON event
var alertName = jsonAlert['alert_message'];
alertNames.push(alertName);
}
}
}
// Set the corresponding value on the incident table
// target.impact = 1;
})(source, map, log, target);
Solución de problemas
Si recibe un mensaje de error en su mosaico de integración de Datadog, o una notificación Error while trying to post to your ServiceNow instance:
Verifique que solo se haya utilizado el subdominio al ingresar el nombre de su instancia.
Verifique que el usuario que creó tenga los permisos requeridos.
Verifique que el nombre de usuario y la contraseña sean correctos.
Si la integración está configurada y se activó una alerta, pero no se crea ningún ticket:
- Confirme que la tabla provisional esté poblada. Si es así, el problema está en las asignaciones y transformaciones. Puede depurar sus asignaciones y scripts aún más navegando a Errores de transformación en ServiceNow.
- Confirme que está trabajando con la tabla provisional que especificó en el mosaico.
El usuario de ServiceNow necesita los roles rest_service y x_datad_datadog.user para que pueda acceder a las tablas de importación. Si está utilizando la forma heredada de enviar notificaciones directamente a la tabla de Incidentes o a la tabla de Eventos, necesita los permisos itil y evt_mgmt_integration.
Si ve actualizaciones de Datadog Work Management a ServiceNow, pero no ve actualizaciones de ServiceNow a Datadog, este es el comportamiento esperado para ServiceNow ITOM. La sincronización bidireccional con Work Management solo es compatible con ServiceNow ITSM.
Si un monitor vuelve a abrir el mismo incidente en lugar de crear uno nuevo para cada advertencia, asegúrese de que no esté configurado como una alerta simple. Convierta el monitor en una alerta múltiple agrupándolo mediante una etiqueta en la métrica. De esta manera, cada alerta activará un incidente independiente.
¿Necesita ayuda adicional? Comuníquese con el soporte de Datadog.
Lecturas adicionales
Más enlaces, artículos y documentación útiles: