Внешние интеграции
Раздел: Интеграции
Обзор: способы подключения LSUS к внешним системам
Доступные интеграции¶
1. Публичный Inventory API v2 (универсальный)¶
Направление: внешняя система → LSUS (чтение)
REST API /api/v2/inventory/* с Bearer-токеном. Возвращает оборудование,
ПО, сеть, пользователей, историю изменений. Подходит для любой системы,
умеющей HTTP: SIEM, CMDB, helpdesk, дашборды.
- Документация API
- Выдача токенов: Хосты → Инвентаризация → «API доступ»
Пример (Python):
import requests
LSUS_URL = "https://master:8443"
TOKEN = "<inventory_api_token>"
resp = requests.get(
f"{LSUS_URL}/api/v2/inventory/hosts",
headers={"Authorization": f"Bearer {TOKEN}"},
verify=False, # самоподписанный сертификат
params={"limit": 100},
)
hosts = resp.json()["items"]
for h in hosts:
print(h["hostname"], h["inventory"]["cpu_model"], h["inventory"]["memory_bytes"])
Пример (PowerShell):
$headers = @{ "Authorization" = "Bearer <token>" }
$hosts = Invoke-RestMethod -Uri "https://master:8443/api/v2/inventory/hosts" `
-Headers $headers -SkipCertificateCheck
$hosts.items | Select hostname, ip_address, os_name
2. Коннектор SecurITM (готовый)¶
Направление: LSUS → SecurITM (экспорт активов)
Встроенный серверный воркер, экспортирующий инвентаризацию в SecurITM
через POST /api/v1/assets/import по расписанию.
- Документация интеграции
- Настройка: Хосты → Инвентаризация → «API доступ» → «Экспорт в SecurITM»
3. Пользовательский коннектор (через public API)¶
Любая внешняя система может читать данные LSUS через public API v2 и
преобразовывать в нужный формат. Например:
- CMDB (iTop, Ralph, Snipe-IT) — синхронизация CI
- SIEM (Splunk, Elastic, ArcSight) — инвентаризация для корреляции
- Helpdesk (GLPI, OTRS) — авто-создание заявок при изменении HW
- Excel/PowerBI — выгрузка через API в таблицу
Архитектура¶
┌──────────────┐ delta/heartbeat ┌──────────────┐
│ LSUS Agent │ ────────────────────→ │ LSUS Master │
│ (Linux/Win) │ │ (сервер) │
└──────────────┘ └──────┬───────┘
│
┌───────────────────┼───────────────────┐
▼ ▼ ▼
┌──────────────┐ ┌──────────────┐ ┌──────────────┐
│ Public API │ │ SecurITM │ │ Журнал │
│ v2 (read) │ │ коннектор │ │ отправок │
│ /api/v2/inv │ │ (воркер) │ │ │
└──────┬───────┘ └──────┬───────┘ └──────────────┘
│ │
▼ ▼
┌──────────────┐ ┌──────────────┐
│ Внешние │ │ SecurITM │
│ системы │ │ API │
│ (CMDB/SIEM) │ │ │
└──────────────┘ └──────────────┘
Токены и безопасность¶
- Токены хранятся как SHA-256 hash (plain не сохраняется).
- Каждый токен имеет scope (
inventory:read— только чтение). - Отзыв токена мгновенный.
- API доступно только по HTTPS.
- CSRF отключён для API prefix (Bearer-авторизация вместо session cookie).