セルフホスト (オンプレミス) インスタンスでの Hermes Messaging Service エラーIssue <!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } 自己ホスト型 (オンプレミス) の ServiceNow インスタンスでは、ServiceNow データセンターでホストされている Hermes Messaging Service Kafka ブローカーへの接続に失敗したことを示すエラーをログに記録する場合があります。 Symptoms<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } 次のようなエラーメッセージがインスタンスログに表示されます。 Problem creating AdminClient for valk-prod-hermes-c003.<datacenter>.service-now.com:3000,valk-prod-hermes-c003.<datacenter>.service-now.com:3001,valk-prod-hermes-c003.<datacenter>.service-now.com:3002,valk-prod-hermes-c003.<datacenter>.service-now.com:3003 次を参照するスタックトレース: com.glide.hermes.client.glide.util.ScriptableHermesUtil.sendHeartBeatscom.glide.hermes.client.glide.util.ScriptableHermesUtil.sendHeartbeat インスタンスが Hermes Kafka ブローカーへのハートビート接続を確立または維持しようとするときに、エラーが定期的に発生する可能性がありますHermes が支援する機能を積極的に使用しない限り、すぐに機能への影響はありません Facts<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } インスタンスタイプ:自己ホスト型/オンプレミスHermes Messaging Service は、ServiceNow のクラウドベースの Apache Kafka インフラストラクチャですHermes は、次のプラットフォーム機能を有効にします。 Apache Kafka 向けストリームコネクト (Kafka メッセージの作成/消費)ログを外部 SIEM/アナリティクスツールに転送するためのログエクスポートサービス (LES)統合ハブ Kafka 機能 Hermes ブローカーは ServiceNow データセンターでホストされ、インスタンスからのアウトバウンドネットワーク接続が必要ですHermes ブローカーで使用されるポートには、通常、3000 〜 3003 (プロデューサー/コンシューマー操作の場合は 4000 〜 4003、4100 〜 4103、4200 〜 4203) が含まれますHermes がサポートする機能を使用しないセルフホスト型インスタンスでは、ServiceNow の Hermes クラスターへの接続は必要ありません Release<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } 現在サポートされているすべての ServiceNow リリース (東京、ユタ、バンクーバー、ワシントン DC、ザナドゥ、横浜、チューリッヒ) Cause<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } エラーは、ServiceNow インスタンスが Hermes Messaging Service と通信するように構成されているものの、Hermes Kafka ブローカーに正常に接続できないために発生します。一般的な原因は次のとおりです。 ネットワーク/ファイアウォールの制限:セルフホスト型インスタンスには、必要なポートで ServiceNow の Hermes データセンターエンドポイントへの送信接続がありません。DNS 解決エラー:インスタンスは、オンプレミスネットワークから Hermes ブローカーホスト名を解決できません。TLS/証明書の信頼の問題:インスタンスのトラストストアに、Hermes ブローカーとの安全な接続を確立するために必要な証明書がありません。移行後の従来の構成:ServiceNow がホストする環境から移行されたインスタンスには、オンプレミス展開では適用されなくなった、または機能しなくなった Hermes 構成が保持される場合があります。Hermes 機能不要:インスタンスには Hermes コンポーネントがアクティブですが、組織で Hermes に依存する機能 (ストリームコネクト、ログエクスポートサービス、統合ハブ Kafka) が使用されていません。 Resolution<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } オプション 1:Hermes を無効にする (Hermes 機能が必要ない場合) 組織で Apache Kafka 向けストリームコネクト、ログエクスポートサービス、または統合ハブ Kafka 機能を使用していない場合は、Hermes を無効にして接続の試行を停止し、エラーメッセージを削除できます。 システムプロパティ (sys_properties.list) に移動しますプロパティ hermes.kafka.disabled を検索します値を true に設定しますプロパティを保存 これにより、インスタンスが Hermes Kafka ブローカーに接続しようとするのを防ぎます。 オプション 2:接続を確立する (Hermes 機能が必要な場合) 組織で Hermes がサポートする機能を使用しているか、使用する予定の場合は、適切な接続を確認してください。 ネットワーク構成: ネットワークアドミニストレーターと協力して、ServiceNow Hermes エンドポイントへの送信接続を許可します必要なポートには、通常、3000〜3003、4000〜4003、4100〜4103、4200〜4203が含まれます。DNS 解決が *.service-now.com ホスト名に対して機能していることを確認します 証明書の構成: Key Management Framework (KMF) プラグインがアクティブ化されていることを確認しますインスタンスのトラストストアに適切な証明書が設定されていることを確認しますインスタンス PKI 証明書ジェネレーターを使用したインスタンス署名付き証明書の生成 Hermes 診断: Hermes 診断に移動して接続ステータスを確認しますポート、証明書、またはブローカー接続に関して報告された問題に対処します 詳細なセットアップ手順については、Hermes Messaging Service のアクティブ化と構成の製品ドキュメントを参照してください。