Lucidscale te permite importar arquitectura de proveedores de nube compatibles y generar diagramas a partir de esos datos. Algunos métodos de importación requieren crear una credencial del lado del proveedor que le da a un usuario licenciado de Lucidscale la capacidad de importar una infraestructuraen la nube en el Lucid Data Hub y crear una representación visual de ella en un documento de Lucidscale.
Lucidscale está disponible para las cuentas de Lucid Suite Enterprise como una compra complementaria con Acelerador Cloud. Para obtener más información sobre Acelerador Cloud, consulte nuestro artículo de descripción general de Acelerador Cloud .
Credenciales compatibles
- AWS: Rol entre cuentas, usuario de IAM
- Azure: Aplicación AD
- Google Cloud (anteriormente GCP): Cuenta de servicio
Una credencial es un secreto o secretos utilizados por Lucidscale en nombre de los usuarios para acceder a sus datos de infraestructura en la nube.
Una credencial otorga a un usuario de Lucidscale al que se le asigna una licencia Creador(a) la capacidad de importar una infraestructura en la nube al Lucid Data Hub y crear una representación visual de ella en un documento de Lucidscale.
Compartir credenciales
Un usuario de Lucidscale que generó una credencial para importar una infraestructura en la nube tiene la capacidad de compartir la credencial con otro usuario en su cuenta. Compartir credenciales permitirá al usuario receptor importar los datos de infraestructura en la nube accesibles con una credencial en el Lucid Data Hub y crear una representación visual de ellos en un documento de Lucidscale.
Para compartir las credenciales:
- Haga clic en Centro de datos en la parte inferior izquierda del menú de navegación en la página de inicio de Lucid.
- Seleccione el proveedor de nube que está empleando en el menú que aparece en el lado izquierdo.
- Selecciona la pestaña de Credenciales .
- Se mostrará una lista de credenciales de proveedores de nube que puedes usar para importar tu infraestructura.
- Marca la(s) casilla(s) a la izquierda de cualquier credencial que quieras compartir.
- Selecciona Compartir credenciales en la esquina superior derecha de la página.
- En la ventana emergente, escriba el(los) nombre(s), dirección(es) de email o grupo(s) con los que desea compartir su conjunto de datos.
Después de que se haya compartido una credencial con otro usuario, puedes revocar su acceso a la credencial haciendo clic en la X junto a su dirección de correo electrónico en el modal Compartir credencial.
Transferencia de credenciales
Los administradores pueden transferir tus credenciales de Lucidscale a otro usuario de tu cuenta si pierdes tu licencia de Lucidscale. Si tu licencia de Lucidscale se elimina y tus credenciales se transfieren, ya no podrás importar tus datos de infraestructura asociados con esas credenciales ni guardar nuevas credenciales.
Intercambio de fuentes de datos
Un usuario de Lucidscale que importó una fuente de datos al centro de datos usando una credencial puede compartir esa fuente de datos con otro usuario de la cuenta. Compartir la fuente de datos permite al destinatario acceder a la fuente desde el centro de datos y crear un documento Lucidscale para representarla visualmente.
Para compartir fuentes de datos:
- Haga clic en Centro de datos en la parte inferior izquierda del menú de navegación en la página de inicio de Lucid.
- Seleccione el proveedor de nube que está empleando en el menú que aparece en el lado izquierdo.
- Será visible una lista de las fuentes de datos, dependiendo de su proveedor de nube:
- Cuentas para AWS
- Subscripciones para Azure
- Proyectos para Google Cloud
- Marca la(s) casilla(s) a la izquierda de cualquier fuente de datos que quieras compartir.
- Selecciona Comparte fuentes de datos (cuentas, subscripciones o proyectos) en la esquina superior derecha de la página.
- En la ventana emergente, escriba el(los) nombre(s), dirección(es) de email o grupo(s) con los que desea compartir su conjunto de datos.
Luego de compartir una fuente de datos con otro Usuario, puedes revocar su acceso a la fuente de datos haciendo clic en la X junto a su dirección de email en el modo “Compartir fuente de datos”.
Nota: Si eres el destinatario de una fuente de datos, puedes visualizar la fuente de datos y usarla para crear documentos. Sin embargo, no puedes modificar ni borrar la fuente de datos.
Preguntas frecuentes sobre administración de credenciales de administrador
Al eliminar una licencia de Lucidscale de un usuario o eliminar al usuario, los administradores tienen la capacidad de transferir las credenciales, carpetas y tableros de Lucidscale que pertenecen al usuario a otro usuario de la cuenta. Cuando esto sucede, transfiere:
- Credenciales
- Carpetas
- documento y sus fuentes de datos asociadas
Una credencial otorga a un usuario licenciado de Lucidscale la capacidad de importar infraestructura en la nube al Lucid Data Hub, y esa fuente de datos puede usar para crear una representación visual de la infraestructura en un documento de Lucidscale. Lucidscale documento puede organizar y almacenar en carpetas de tu elección en tu página de inicio de Lucid.
¿Cómo se transfiere la propiedad?
Administrador en cuentas Corporativo Lucid tiene la capacidad de crear Usuarios con acceso limitado eliminando todas las licencias de producto asignadas a un Usuario (Lucidchart, Lucidspark, Lucidscale). Si un usuario asignado con una licencia Lucidscale se convierte en usuarios con acceso limitado, como administrador debes transferir cualquier credencial, carpeta y documento que el usuario sea deslicenciado a otro usuario de la cuenta. El usuario receptor recibirá la propiedad de las credenciales, carpetas y documentos transferidos.
Al eliminar un usuario asignado a una licencia Lucidscale, la transferencia no se aplica. El administrador puede elegir transferir credenciales, carpetas y documentos que el usuario elimine a otro usuario de la cuenta, o que los elimine junto con el usuario.
Si un usuario que se elimina o se convierte en acceso limitado posee credenciales de Lucidscale, recomendamos transferir sus credenciales y documentos a un usuario en la cuenta asignada a una licencia Lucidscale Creador(a).
¿Por qué es importante transferir las credenciales a la persona adecuada?
El nuevo propietario tendrá acceso completo a los metadatos del entorno cloud vinculados a las credenciales. Si se les asigna una licencia Lucidscale Creador(a), podrían visualizar la infraestructura en la nube vinculada a las credenciales en su propio documento Lucidscale. También pueden visualizar y editar documentos previamente creados que les fueron transferidos o compartidos con ellos. Esto podría suponer un riesgo de seguridad si el usuario que recibió acceso a las credenciales dentro de la compañía no tiene licencia para acceder a dicha información sensible.
¿Qué pasa si transfieres una credencial a alguien sin una licencia de Lucidscale?
El nuevo propietario no podrá interactuar con una credencial de proveedor de nube a menos que tenga una licencia Lucidscale Creador(a). Podrán visualizar las credenciales del centro de datos, pero no podrán visualizar la infraestructura en la nube vinculada a las credenciales creando un nuevo documento Lucidscale.
¿Qué significa la transferencia de credenciales?
Significa transferir la propiedad de una credencial de proveedor de nube a otro usuario, lo que da al nuevo titular de la credencial la capacidad de importar una infraestructura cloud vinculada y crear un documento de Lucidscale si se le asigna una licencia Lucidscale Creador(a).
Una vez transferido, ¿se puede transferir de vuelta?
No. La deslicencia del destinatario de la credencial a un usuario de acceso limitado es el único escenario en el que la capacidad de transferir se activaría de nuevo.
Seguridad
AWS
Roles entre cuentas
Los roles entre cuentas son el método preferido de AWS para otorgar acceso de terceros a tu cuenta. Este método permite a Lucidscale almacenar credenciales de forma segura que te permiten actualizar fácilmente tu diagrama.
Si elijes compartir tu rol entre cuentas con otro usuario, ellos podrán importar desde la cuenta asociada, pero no verán los valores de ID externo y ARN para el rol compartido. Por favor, consulta estos recursos para obtener más información:
- Cómo usar una identificación externa al otorgar acceso a tus recursos de AWS a un tercero
- Proporcionar acceso a cuentas de AWS propiedad de terceros
Identificación externa forzada
Siguiendo las mejores prácticas de seguridad proporcionadas por AWS, Lucid hace que los ID externos sigan siendo únicos en la base de datos de Lucid. Por lo tanto, Lucid proporciona una identificación externa única al usuario y no le permite ingresar su propia identificación externa.
Acceso seguro limitado para usuarios IAM
Aplicar licencia limitada, de nivel "describir" para el usuario IAM que crees. Un usuario IAM creado con estas licencias no puede cambiar la configuración de tu arquitectura AWS ni leer datos en tu base de datos. Solo usamos el IAM Usuario para leer los metadatos estructurales de tu infraestructura AWS. Por favor, revisa nuestro artículosobre Importar y gestionar datos de infraestructura AWS en Lucidscale para obtener información sobre cómo crear un usuario IAM.
No hay almacenamiento de claves de acceso
Lucidscale no almacenará tus credenciales de AWS IAM después de realizar el análisis inicial de tu infraestructura de AWS. Tus credenciales se transferirán a nuestros servidores usando métodos de cifrado estándar. Los clientes pueden negociar protocolos de cifrado hasta AES-256. Podemos almacenar un rol entre cuentas que solo nos da acceso a “describir y enumerar” a tu entorno.
Azure
Aplicación Azure AD
La aplicación Entra ID (anteriormente Azure AD) es el método preferido de Azure para administrar identidades digitales tanto para aplicaciones externas como locales. Este método permite a Lucidchart almacenar credenciales de forma segura que te permiten importar y actualizar fácilmente tu diagrama.
Si eligues compartir tu aplicación de Azure AD con otro usuario, ellos podrán importar desde la suscripción asociada, pero no verán el ID de la aplicación (cliente), el ID de directorio (inquilino) ni los valores de secreto de cliente para la aplicación compartida. Por favor, consulta estos recursos para obtener más información:
- ¿Qué es la gestión de solicitudes?
- Inicio rápido: Registra aplicaciones con la plataforma Microsoft Identity
Acceso seguro y limitado
Solicitamos permiso de acceso limitado de solo lectura para la aplicación Azure AD que creas. Los permisos se definen dentro del rol personalizado que empatas a tu aplicación. Un rol personalizado creado con estos permisos no puede cambiar la configuración de tu arquitectura Azure ni leer datos en tus bases de datos. Solo usamos la aplicación AD para leer los metadatos estructurales de tu infraestructura de Azure. Solo leemos de suscripciones a las que nos concedes acceso; puedes controlarlas limitando el alcance del rol personalizado adjunto a la aplicación AD asignada a Lucidscale.
Google Cloud
Cuenta de servicio de Google Cloud
La cuenta de servicio es el método preferido de Google Cloud para conceder acceso de terceros a tu cuenta. Este método permite a Lucidchart almacenar de forma segura las credenciales que te permiten importar y actualizar fácilmente tu diagrama. Consulta estos recursos para más información: Cuentas de servicio | Documentación de IAM en la nube
Acceso seguro y limitado
Aplicar licencia de acceso limitado y de solo lectura para la cuenta del servicio Google Cloud que usted cree. Las licencias se definen dentro del rol personalizado que vincula a su cuenta de servicio. Un rol personalizado creado con estas licencias no puede cambiar configuraciones en tu arquitectura Google Cloud ni leer datos en tu base de datos. Solo empleamos la cuenta de servicio para leer los metadatos estructurales de su infraestructura de Google Cloud. Solo leemos los proyectos a los que usted nos otorga acceso; puede controlarlo limitando el alcance de la función personalizada asociada a la cuenta de servicio asignada a Lucidscale.
Da tu opinión sobre este artículo
¿Tienes comentarios sobre este artículo? Cuéntanos tu experiencia aquí.