← Назад к «Внешние интеграции»

Внешние интеграции

Раздел: Интеграции
Обзор: способы подключения LSUS к внешним системам

Доступные интеграции

1. Публичный Inventory API v2 (универсальный)

Направление: внешняя система → LSUS (чтение)

REST API /api/v2/inventory/* с Bearer-токеном. Возвращает оборудование,
ПО, сеть, пользователей, историю изменений. Подходит для любой системы,
умеющей HTTP: SIEM, CMDB, helpdesk, дашборды.

Пример (Python):

import requests

LSUS_URL = "https://master:8443"
TOKEN = "<inventory_api_token>"

resp = requests.get(
    f"{LSUS_URL}/api/v2/inventory/hosts",
    headers={"Authorization": f"Bearer {TOKEN}"},
    verify=False,  # самоподписанный сертификат
    params={"limit": 100},
)
hosts = resp.json()["items"]
for h in hosts:
    print(h["hostname"], h["inventory"]["cpu_model"], h["inventory"]["memory_bytes"])

Пример (PowerShell):

$headers = @{ "Authorization" = "Bearer <token>" }
$hosts = Invoke-RestMethod -Uri "https://master:8443/api/v2/inventory/hosts" `
    -Headers $headers -SkipCertificateCheck
$hosts.items | Select hostname, ip_address, os_name

2. Коннектор SecurITM (готовый)

Направление: LSUS → SecurITM (экспорт активов)

Встроенный серверный воркер, экспортирующий инвентаризацию в SecurITM
через POST /api/v1/assets/import по расписанию.

3. Пользовательский коннектор (через public API)

Любая внешняя система может читать данные LSUS через public API v2 и
преобразовывать в нужный формат. Например:

  • CMDB (iTop, Ralph, Snipe-IT) — синхронизация CI
  • SIEM (Splunk, Elastic, ArcSight) — инвентаризация для корреляции
  • Helpdesk (GLPI, OTRS) — авто-создание заявок при изменении HW
  • Excel/PowerBI — выгрузка через API в таблицу

Архитектура

┌──────────────┐    delta/heartbeat    ┌──────────────┐
│  LSUS Agent  │ ────────────────────→ │  LSUS Master │
│  (Linux/Win) │                       │   (сервер)   │
└──────────────┘                       └──────┬───────┘
                                              │
                          ┌───────────────────┼───────────────────┐
                          ▼                   ▼                   ▼
                 ┌──────────────┐  ┌──────────────┐  ┌──────────────┐
                 │ Public API   │  │ SecurITM     │  │  Журнал      │
                 │ v2 (read)    │  │ коннектор    │  │  отправок    │
                 │ /api/v2/inv  │  │ (воркер)     │  │              │
                 └──────┬───────┘  └──────┬───────┘  └──────────────┘
                        │                 │
                        ▼                 ▼
              ┌──────────────┐   ┌──────────────┐
              │ Внешние      │   │ SecurITM     │
              │ системы      │   │ API          │
              │ (CMDB/SIEM)  │   │              │
              └──────────────┘   └──────────────┘

Токены и безопасность

  • Токены хранятся как SHA-256 hash (plain не сохраняется).
  • Каждый токен имеет scope (inventory:read — только чтение).
  • Отзыв токена мгновенный.
  • API доступно только по HTTPS.
  • CSRF отключён для API prefix (Bearer-авторизация вместо session cookie).