Importieren und verwalten Sie Google Cloud-Infrastrukturdaten im Lucid Data Hub

Geschrieben von:  Shanna S
Letzte Aktualisierung:  

Lucid Data Hub kann verwendet werden, um Cloud-Infrastrukturdaten von Google Cloud zu importieren und daraus ein Diagramm in einem Lucidchart Dokument zu generieren. 

Diese Funktion steht für Konten mit dem Cloud-Accelerator zur Verfügung. Kontaktieren Sie den Verkauf, um den Cloud-Accelerator für Ihr Enterprise Konto zu erwerben. 

Unterstützte Google Cloud Ressourcen und Linien

Eine umfassende Liste der unterstützten Ressourcen und Linien from Google Cloud , die in Lucid verfügbar sind, finden Sie in unserem Supported Google Cloud Resources und unserem Artikel zu Linien .

Ansehen: Importieren der Google Cloud-Infrastruktur

Importieren Sie die Google Cloud-Infrastruktur

Sie können Google Cloud Infrastructure mit einer der beiden folgenden Methoden importieren: 

  • Vertrauenswürdiger Zugriff: Stellen Sie ein Google Cloud-Dienstkonto mit den entsprechenden Richtlinien bereit. Dieses Dienstkonto kann mit den folgenden Berechtigungsbereichen gesetzt, gebracht, eingestellt werden:
    • Import über den Projekt-Ebene-Zugriff zum Importieren eines oder mehrerer individueller Projekte
    • Import über den Zugriff auf Organisationsebene zum Importieren aller Projekte innerhalb einer Google Cloud Organisation
  • Datei-Upload: Führen Sie ein Skript in Ihrer Google Cloud Command Linien Interface (CLI) aus, das die Daten lokal als JSON-Datei sammelt und anschließend die generierte Datei hochlädt.

In den folgenden Tabellen finden Sie detaillierte Informationen zu jeder Methode und können so feststellen, welche für Ihren Anwendungsfall am besten geeignet ist.

Importmethode Beschreibung Umfang Arten der Ressourcenunterstützung*
 
Datenaktualisierung**
Vertrauenswürdiger Zugriff: Organisationsebene Registrieren Sie ein Organisations-Ebene-Servicekonto bei Lucid für die sichere, langfristige Wiederverwendung. Importe für alle Projekte innerhalb einer Google Cloud-Organisation können zentral über die Registrierung eines einzigen Benutzerkontos verwaltet werden.

(1) und (2)

 

Automatik und Schaltgetriebe
Vertrauenswürdiger Zugriff: Projektebene Registrieren Sie ein project-Ebene-Servicekonto bei Lucid für die sichere, langfristige Wiederverwendung. Registrieren Sie für jedes individuelle Google Cloud -Projekt eine Zugangsdaten. (1) und (2) Automatik und Schaltgetriebe
Dateiupload Führen Sie ein von Lucid bereitgestelltes Skript in einem Google Cloud CLI-Profil aus und laden Sie anschließend die generierte JSON-Datei in Lucid hoch. Bis zu 50 Projekte pro JSON-Datei. (1) nur

Manuell

Aktualisieren Sie die Daten, indem Sie eine neu generierte JSON-Datei hochladen.

*Ressourcentyp 1 sind alle zugeordneten Ressourcen, die im Abschnitt Unterstützte Ressourcen aufgeführt sind. Ressourcentyp 2 ist Cloud-Inventar: eine breite Palette nicht zugeordneter Ressourcen, die Sie manuell in Ihr Das Modell einfügen können.
**Automatische Aktualisierungen der Datenquelle sind für Nutzende to setzen, bringen, einstellen auf einem wiederkehrenden Zeitplan (täglich, wöchentlich, monatlich, jährlich) über den Data Hub verfügbar. Manuelle Aktualisierungen können ebenfalls mit einem einzigen Klick über den Data Hub durchgeführt werden.

Bei Trusted Access Imports speichert Lucid diese Zugangsdaten, sodass Sie Ihre Daten aktualisieren oder neue Importe starten können, ohne Ihre Daten erneut eingeben zu müssen. Diese Speicherfähigkeit ermöglicht Lucid die automatische Datenaktualisierung. Zugangsdaten können über die Data Hub Zugangsdaten Registerkarte gelöscht werden.

Wenn Sie mit einer sehr großen Umgebung arbeiten, verwenden Sie die Anweisungen im Abschnitt zur Projektkonfiguration dieses Artikels , um die Menge an Daten, die Sie importieren, zu reduzieren oder die Anzahl der API-Aufrufe, die Lucid in Google Cloud ausführt, zu reduzieren.

Hinweis: Wenn du mit der Service-Konto-Methode importierst, speichert Lucid Service-Konten im Data Hub, sodass du sie in Zukunft nutzen kannst, ohne deine Kontoinformationen erneut eingeben zu müssen.

Projekte importieren und Dokumente über ein Servicekonto erstellen (Empfohlen)

Um Google Cloud Infrastruktur über ein Dienstkonto zu importieren und ein Lucidchart Dokument bereitzustellen, folgen Sie diesen Schritten:

  1. Wählen SieData Hub im Navigationsmenü auf der linken Seite der Lucid Startseite aus.
  2. Wählen Sie Google Cloud aus den Optionen links aus.
  3. Klicken Sie auf Google Cloud-Daten importieren.
  4. Wählen Sie Vertrauenswürdigen Zugang.
  5. Klicken Sie auf Servicekonto erstellen.
  6. Wählen Sie in Lucid zwischen den beiden Optionen, um dem Dienstkonto eine Rolle zuzuweisen. Klicken Sie auf den folgenden Link, der der Auswahl entspricht, die Sie in Lucid vorgenommen haben:

Schritt 2: Weisen Sie dem Dienstkonto eine Rolle zu, indem Sie eine schreibgeschützte Rolle für alle Ressourcen verwenden (empfohlen)

Schritt 2: Zuweisen einer Rolle zum GCP-Dienstkonto Lucidscale.png

  1. Klicken Sie im nächsten Modal unter „Schritt 1: Neues Dienstkonto erstellen“ auf Dienstkonto erstellen , um einen neuen Tab zu öffnen und sich bei Ihrem Google Cloud-Konto anzumelden. Lassen Sie die Registerkarte des Lucid-Browsers geöffnet, damit Sie bei Bedarf dorthin zurückkehren können. 
  2. Stellen Sie sicher, dass die Option „Eine schreibgeschützte Rolle für alle Ressourcen verwenden (empfohlen)“ ausgewählt ist.
  3. Klicken Sie in Ihrer Google Cloud Console auf „Dienstkonto erstellen“.
  4. Fügen Sie die Dienstkontodetails hinzu und klicken Sie auf Erstellen und fortfahren.
  5. Klicken Sie auf das Dropdown-Menü „Rolle auswählen“.
  6. Wählen Sie „Grundlegend“ aus.
  7. Klicken Sie auf Viewer.
  8. Klicken Sie auf Fertig.
  9. Springen Sie zu Schritt 3: Erstellen Sie einen JSON-Schlüssel und fügen Sie das Servicekonto zu Lucid hinzu.

Schritt 2: Weisen Sie dem Dienstkonto eine Rolle zu, indem Sie eine benutzerdefinierte Rolle mit Mindestberechtigungen erstellen

  1. Wählen Sie auf der Registerkarte „Lucid“ die Option „Benutzerdefinierte Rolle mit Mindestberechtigungen erstellen“.
    how-to-create-a-custom-role-with-minimum-permissions-gcp-lucidscale.png
  2. Klicken Sie auf Download luciscale.yaml, um die yaml-Datei auf Ihren Computer herunterzuladen.
  3. Wählen Sie die Organisationsebene oder die Projektebene aus, je nachdem, welche Datenebene Sie innerhalb Lucidchartvisualisieren möchten.
    • In diesem Beispiel verwenden wir die Option „Projektebene“.
  4. Kopieren Sie die resultierende angezeigte Codezeile.
  5. Navigieren Sie zu Ihrer Google Cloud Console und melden Sie sich an.
  6. Klicken Sie auf Cloud Shell aktivieren.
  7. Klicken Sie auf das Dreipunkt-Symbol über dem Cloud-Shell-Terminal und wählen Sie Upload.
  8. Navigieren Sie zur zuvor heruntergeladenen Yaml-Datei und laden Sie sie hoch.
  9. Fügen Sie die kopierte Codezeile (aus Schritt 4 oben) in das Terminal ein und ersetzen Sie die folgenden Werte innerhalb der Codezeile:
    • Rollen-ID = der Wert, den Sie für Ihre Rollen-ID verwenden möchten
    • Projekt-ID = Ihre Google Cloud-Projekt-ID
    • yaml-file-path = Pfad zur .yaml-Datei Datei
    • Die Endergebnisse sollten ungefähr so aussehen:
      • gcloud iam roles create lucidrole --project=test-project-id --file=Lucid.yaml
    • Wenn Sie die Organizational Ebene Linien des Codes verwenden, sieht das Beispiel ungefähr so aus:
      • gcloud iam roles create lucidrole --organization=test-organization-id --file=Lucid.yaml
  10. Klicken Sie auf Autorisieren.
  11. Im Terminal erhalten Sie die Frage „Sind Sie sicher, dass Sie diese Änderung vornehmen möchten (J/N)?“. Geben Sie „Y“ ein und klicken Sie auf die Eingabetaste.
  12. Fahren Sie mit Schritt 3 fort: Erstellen Sie einen JSON-Schlüssel und fügen Sie unten das Service-Konto zu Lucid hinzu.

Schritt 3: Generiere einen JSON-Schlüssel und füge das Service-Konto zu Lucid hinzu

  1. Wählen Sie in Ihrer Google Cloud Console das Dienstkonto aus, das Sie in Schritt 1.8 erstellt haben.
  2. Klicken Sie auf die Registerkarte „Schlüssel“.
  3. Wählen Sie Schlüssel hinzufügen und klicken Sie auf Neuen Schlüssel erstellen.
  4. Wählen Sie JSON als „Schlüsseltyp“.
  5. Klicken Sie auf Erstellen.
  6. Eine JSON-Datei wird auf Ihr Gerät heruntergeladen.
  7. Navigieren Sie zurück zu Ihrem geöffneten Lucid-Browser-Tab.
  8. Wählen Sie Datei auswählen.
  9. Suchen Sie die JSON-Datei, die Sie in Schritt 6 heruntergeladen haben, und laden Sie sie hoch.
  10. Klicken Sie auf Weiter.

Schritt 4: Projekte hinzufügen und Dokument erstellen

  1. Wählen Sie die Projekt(e) aus, die Sie in den Data Hub importieren möchten, und verwenden Sie, um ein Lucidchart-Dokument zu erstellen.
    new-Google-cloud-project-select-projects.png
  2. Klicken Sie auf Weiter.
  3. Wählen Sie die zu importierenden Ressourcen aus.
    new-Google-cloud-project-project-configuration.png
  4. Wählen Sie Google Cloud-Projekte importieren aus.

Sie können das Dokument über das Status-Modal öffnen, das direkt nach dem Erstellen eines neuen Dokuments angezeigt wird. Das Dokument (und zuvor erstellte Dokumente) wird nach der Generierung auch im Abschnitt „Dokumente“ Ihrer Lucid Startseite gespeichert und ist dort zugänglich.

Erfahren Sie mehr: Um zu erfahren, wie Sie Cloud-Rahmen nutzen, um Cloud-Infrastruktur in Lucidchart nach Rendering zu visualisieren, lesen Sie den verlinkten Artikel.

Projektkonfiguration mit einem Dienstkonto

Beim Import eines Google Cloud-Projekts in den Lucid Data Hub mithilfe der Dienstkontomethode können Sie ausgewählte Ressourcentypen oder Metadaten vom Import ausschließen. Dadurch können Sie nur die für Sie relevanten Ressourcentypen visualisieren und in manchen Fällen die Importgeschwindigkeit erhöhen. Abgewählte Ressourcentypen und Metadaten werden nicht importiert oder im Diagramm dargestellt.

Google-cloud-lucidscale-project-select-resources-to-import.png

Projekte importieren und Dokumente über Google Cloud CLI erstellen

Installieren Sie Python, falls Sie es noch nicht haben. Anleitungen finden Sie hier. Stellen Sie sicher, dass Sie im Installationsprogramm die Option „Python zu PATH hinzufügen“ aktivieren. Sie können überprüfen, ob Python ordnungsgemäß installiert wurde, indem Sie die Befehle „python“ oder „python 3“ in einem Terminal (MAC OS) oder einer Eingabeaufforderung (Windows) ausprobieren.

  1. Wählen SieData Hub im Navigationsmenü auf der linken Seite der Lucid Startseite aus.
  2. Wählen Sie Google Cloud aus den Optionen links aus.
  3. Klicke oben rechts auf Google Cloud-Daten importieren .
  4. Auswählen Sie Datei-Upload.
  5. Öffnen Sie Ihr Terminal oder Ihre Eingabeaufforderung und führen Sie den folgenden Befehl aus: Pip3 install oauth2client google-api-python-client
  6. Initialisieren Sie das Gcloud SDK, indem Sie den folgenden Befehl ausführen: gcloud init
  7. Authentifizieren Sie das Gcloud SDK, indem Sie den folgenden Befehl ausführen: gcloud auth application-default login
  8. Klicken Sie im Dialogfeld „Neues Google Cloud-Projekt“ in Lucid auf „Skript herunterladen“
    • Eine Datei mit dem Namen "gcpcliscript.py" wird heruntergeladen.
      Lucidscale
       
  9. Durchsuchen Sie den heruntergeladenen Standort des Skripts und führen Sie den Befehlpython3 gcpcliscript.py --projects [project_id [project_ids...]] [-c] [-o] <output file> aus.
    • project_ids: Projekt-IDs, die in der Google Cloud Console unter Projektliste zu finden sind.
    • -c: Gibt die Datei count.json aus, die die Anzahl der Rechenressourcen in den angegebenen Google Cloud-Projekten enthält (optional).
    • -o: Name der Ausgabedatei
    • zum Beispiel. python3 gcpcliscript.py --projects bubbly-xxxxxx-233220 sommer-allianz-254420 gcpdev-272652
  10. Kehren Sie in Lucid zum Dialogfeld „Neues Google Cloud-Projekt“ zurück und klicken Sie auf „Datei auswählen“.
  11. Wählen Sie die aus dem Skript generierte gcp.json aus und laden Sie sie hoch.
  12. Klicken Sie auf Weiter.
  13. Bearbeiten Sie den Namen des Projekts und klicken Sie auf Weiter.
    • Nach Abschluss des Imports wird das Projekt im Google Cloud -Bereich der Data Hub unter der "Projekte"-Registerkarte aufgeführt.
  14. Wählen Sie „Neues Dokument erstellen“.
  15. Überprüfen Sie die Details und fügen Sie Filterhinzu, um Ausschlüsse zuzulassen. unnötige Ressourcen.
  16. Wählen Sie „Google Cloud-Dokument erstellen“.

Das Lucidchart-Dokument wird im Hintergrund Ihres Lucid-Kontos generiert. Wir benachrichtigen Sie, sobald es über das Status-Modal angezeigt wurde, das unten rechts auf der Seite erscheint.

Sie können das Dokument über das Status-Modal öffnen, das direkt nach dem Erstellen eines neuen Dokuments angezeigt wird. Das Dokument (und zuvor erstellte Dokumente) wird nach der Generierung auch im Abschnitt „Dokumente“ Ihrer Lucid Startseite gespeichert und ist dort zugänglich.

Erfahren Sie mehr: Um zu erfahren, wie Sie Cloud-Rahmen nutzen, um Cloud-Infrastruktur in Lucidchart nach dem Rendering zu visualisieren, lesen Sie den verlinkten Artikel.

Nutzen Sie den Data Hub, um importierte Google Cloud Infrastructure-Daten und Zugangsdaten zu verwalten

Importierte Projekte

Nach dem Import der Google Cloud Projektdaten werden sie als Datenquelle mit dem von Ihnen im Abschnitt "Google Cloud: Importierte Projekte" im Lucid Data Hubangegebenen Projektnamen aufgeführt. Von diesem Abschnitt aus können Sie auch auf + Neues Projektklicken , um ein neues Projekt in die Data Hubzu importieren. Die Google Cloud Projekte, die du importiert hast, werden einzeln im Data Hubaufgeführt.

Die in diesem Abschnitt aufgeführten Projekte sind Datenquellen, die zur Erstellung neuer Lucidchart -Dokumente genutzt werden können. Datenquellen ("Projekte") enthalten die Google Cloud Projektmetadaten, die zur Erstellung LucidchartDokument verwendet werden . Das Feld "Zuletzt aktualisiert" zeigt an, wann Ihre Datenquelle zuletzt aktualisiert wurde, um eventuelle Updates in Ihrem verbundenen Google Cloud -Projekt zu berücksichtigen.

Google-cloud-data-hub-with-project-details.png

Das Cloud-Inventar jedes Projekts ist auf der rechten Seite zu sehen, nachdem man ein Projekt aus der Liste ausgewählt hat. Dieses Inventar ermöglicht es Ihnen, eine vollständige Zählung jeder importierten Ressource zu sehen, bevor ein Dokument erstellt wurde. Du kannst auch eine CSV mit der Liste der Ressourcen herunterladen und direkt aus dem Data Hub zählen, indem du auf CSV herunterladen klickst.

Die Bestandsliste listet alle Ressourcen auf, auf die mit den Rollenberechtigungen zugegriffen werden kann, die Ihrem Dienstkonto zugewiesen sind. Wenn Sie sich für "Schreibgeschützte Rolle für alle Ressourcen verwenden" entscheiden, werden alle Ressourcentypen in Ihrem Projekt, auf die über die Google Cloud-Rolle "Betrachter" zugegriffen werden kann, im Bestand gerendert. Wenn Sie eine benutzerdefinierte Rolle erstellen, werden nur die Ressourcentypen, die in den Ihnen zugewiesenen Rollenberechtigungen angegeben sind, in der Bestandsliste gerendert. 

Wählen Sie das Drei-Punkte-Menü, das über einem Projekt angezeigt wird, um bis zu sechs mögliche Optionen zu sehen: Neues Dokument erstellen, Projekt aus Google Cloud aktualisieren, Aktualisierung planen, Ressourcen bearbeiten, Projekt umbenennen und Projekt löschen.

Mit „Neues Dokument erstellen“wird die mit dem Projekt verknüpfte Google Cloud Infrastruktur als Diagramm im Arbeitsbereich eines neuen Dokuments gerendert. Das Dokument wird im Hintergrund Ihrer Lucid Startseite generiert, und Sie werden benachrichtigt, sobald es gerendert ist. Die Benachrichtigung erfolgt über ein Statusfenster unten rechts auf der Seite.

Update-Projekt aus Google Cloud und Schedule Update ermöglicht es Ihnen, die Google Cloud Projektdaten, die Sie in dieData Hub importiert haben, manuell oder automatisch zu aktualisieren , um Änderungen im verbundenen Google Cloud -Projekt widerzuspiegeln. Das neue Dokument, das nach dem Update aus dem Projekt erstellt wird, spiegelt alle Änderungen im Connected Google Cloud Projekt wider. 

Erfahren Sie mehr: Importierte Cloud-Datenquellen haben automatisch geplante Updates aktiviert. Du kannst das jederzeit vom Data Hubaus anpassen. Weitere Informationen zum Aktualisieren von Projekten aus Google Cloud finden Sie in unserem Artikel "Cloud-Daten in Lucid aktualisieren und synchronisieren".

Mit der Option „Ressourcen bearbeiten“können Sie die in jedem Datensatz enthaltenen Ressourcen bearbeiten. Wenn Sie diese Option auswählen, öffnet sich ein Fenster, in dem Sie Ressourcen zu bestehenden Datensätzen hinzufügen oder daraus entfernen können. Klicken Sie nach Abschluss Ihrer Auswahl auf „ Speichern und Projekt aktualisieren“. Dadurch wird sichergestellt, dass der Datensatz aktualisiert und alle Dokumente, die auf diesen Datensatz verweisen, auf den neuesten Stand gebracht werden.
 

Google-cloud-resource-types-to-import.png

Mit „Projekt umbenennen“ können Sie den Namen des ausgewählten Datensatzes ändern.

Durch das Löschen des Projekts wird das importierte Projekt aus dem Lucid Data Hub entfernt. Alle aus diesem Projekt erstellten Dokumente können dann keine Daten mehr aus Google Cloud aktualisieren. Sie können dasselbe Google Cloud Projekt mehrmals importieren – jedes Mal wird eine unabhängige Datenquelle erstellt. Das Löschen eines bestehenden Projekts ist vor dem erneuten Import nicht erforderlich.

Hinweis: Die oben angezeigten Optionen variieren je nach der verwendeten Importmethode. Die Aktualisierungsoption ist nur beim Import Google Cloud Dienstkontos verfügbar. CLI-Importe unterstützen diese Option nicht.

Gespeicherte Anmeldeinformationen

saved-credentials-from-Google-cloud-data-hub.png

Der Abschnitt"Gespeicherte Zugangsdaten" in "Data Hub > Google Cloud" listet die Google Cloud Service-Konten auf, mit denen du Google Cloud Projekte in die Data Hubimportierenkannst. Von diesem Abschnitt aus können Sie auf + Neues Servicekontoklicken , um eine neue Setzen, Bringen, Einstellen mit Zugangsdaten hinzuzufügen, die zum Importieren eines Google Cloud Projekts verwendet werden können.  

Sie können die von Ihnen erstellten Dienstkonten auch mit anderen Benutzern teilen. Wenn Sie auf das Dreipunktmenü klicken, das für ein Dienstkonto angezeigt wird, werden zwei mögliche Optionen angezeigt: Anmeldeinformationen teilen und Anmeldeinformationen löschen.

Teilen-Zugangsdaten öffnen ein Modus, in dem Sie ein Servicekonto, das Sie mit einem anderen Nutzende auf Ihrem Lucid -Konto erstellt haben, teilen können, indem Sie deren E-Mail-Adresse angeben. Wenn sie Zugang zum Servicekonto erhalten, können sie das zugehörige Google Cloud Projekt in die Data Hub importierenund Lucidchart Dokumenterstellen. Nachdem eine Zugangsdaten mit einem anderen Nutzende geteilt wurden, können Sie deren Zugriff auf die Zugangsdaten widerrufen, indem Sie auf das X neben ihrer E-Mail-Adresse im selben Modus klicken.

teilen-Google-cloud-service-account-credentials.png

Das Löschen der Zugangsdaten entfernt ein Servicekonto aus dem Data Hub. Nach der Löschung eines Servicekontos verlieren alle Projekte, die zuvor mit dieser Zugangsdaten zusammen mit Dokument aus diesen Projekten importiert wurden, die Möglichkeit, Daten aus Google Cloudzu aktualisieren.  

Erfahren Sie mehr: Nur lizenzierte Lucid Nutzende auf Cloud-Accelerator-Konten können Abonnement importieren und Cloud-Dokumente erstellen. Weitere Informationen finden Sie in unserem Artikel"Zugangsdaten und Datenquellen verwalten".

FAQ

Wie bekommt Lucid Zugang zu unserer Google Cloud Umgebung? Welche Zugangsstufe hat Lucid ?
Die empfohlene Methode von Lucid und Google Cloud ist ein Google Cloud Service Account. Wir bieten eine Richtlinie an, die uns Zugang zu Ihrer Umgebung "beschreiben und listen" gewährt, damit wir ein Inventar der Ressourcen erhalten können.

Wir haben auch eine Methode, die ein Python-Skript verwendet, das man über die Command Linien Interface (CLI) ausführen kann, die eine JSON-Datei generiert. Nutzende kann diese JSON-Datei dann aufLucidhochladen und keine Zugangsdaten inLucideingeben . Ihr importiertes JSON wird im Lucid Data Hub zur Erstellung Lucid Dokumentzugänglich sein.

Auf welche APIs greift Lucid zu?
Wir verwenden hauptsächlich API-Endpunkte beschreiben und listen.

Kannst du auswählen, welche Metadaten (die im Datenfeld angezeigten Felder und Werte) importiert werden? Wenn nicht, welche Metadaten werden importiert?
Nein, Sie können derzeit nicht auswählen, welche Metadaten importiert werden. Wir wollen jedoch in Zukunft eine Möglichkeit schaffen, dies zu tun. Alle Metadaten eines Describe API-Aufrufs werden importiert.

Geben Sie Feedback zu diesem Artikel

Haben Sie Feedback zu diesem Artikel? Berichten Sie uns hier von Ihren Erfahrungen. 

Haben Sie gefunden wonach Sie gesucht haben?

Haben Sie noch eine Frage oder möchten Sie Ihre Erfahrungen mit anderen teilen? Besuchen Sie unsere Community,   um Hilfe zu bekommen und mit anderen zusammenzuarbeiten.