Le Data Hub de Lucid permet d'importer des données relatives à l'infrastructure cloud depuis Google Cloud et de générer des schémas à partir de ces données dans un document Lucidchart.
Cette fonctionnalité est disponible pour les comptes disposant de Cloud Accelerator. Veuillez contacter le service commercial pour acheter le Cloud Accelerator pour votre compte Entreprise.
Ressources et lignes Google Cloud prises en charge
Pour obtenir la liste complète des ressources et des gammes Google Cloud prises en charge et disponibles dans Lucid, veuillez consulter notre article intitulé « Ressources et gammes Google Cloud prises en charge ».
Importer l'infrastructure Google Cloud
Vous pouvez importer Google Cloud Infrastructure en utilisant l'une des deux méthodes suivantes :
-
Accès de confiance: fournissez un compte Google Cloud Service avec les règles appropriées. Ce compte de service peut être défini avec les autorisations suivantes :
- Importation via un accès au niveau du projet pour importer un ou plusieurs projets individuels
- Importation via un accès au niveau de l'organisation pour importer tous les projets au sein d'une organisation Google Cloud.
-
Téléchargement de fichier: exécutez un script dans l'interface de ligne de commande (CLI) de Google Cloud, qui rassemble les données localement sous la forme d'un fichier JSON, puis téléchargez le fichier généré vers Lucid.
Consultez le tableau suivant pour obtenir des précisions sur chaque méthode et déterminer celle qui convient le mieux à votre cas d'utilisation.
| Méthode d'importation | Description | Portée |
Types de soutien aux ressources* |
Rafraîchissement des données** |
| Accès de confiance : Au niveau de l'organisation | Enregistrez un compte de service au niveau de votre organisation auprès de Lucid pour une réutilisation sécurisée et à long terme. | Gérez de manière centralisée les importations pour tous les projets au sein d'une organisation Google Cloud en enregistrant un seul identifiant. |
(1) et (2)
|
Automatique et manuel |
| Accès de confiance : Au niveau du projet | Enregistrez un compte de service au niveau du projet auprès de Lucid afin de pouvoir le réutiliser en toute sécurité et à long terme. | Enregistrez un justificatif d'identité pour chaque projet Google Cloud. | (1) et (2) | Automatique et manuel |
| Téléchargement de fichier | Exécutez un script fourni par Lucid dans un profil CLI de Google Cloud, puis téléchargez le fichier JSON généré vers Lucid. | Jusqu'à 50 projets par fichier JSON. | (1) seulement |
Manuel Actualisez les données en téléchargeant un nouveau fichier JSON. |
*Le type de ressource 1 correspond à toutes les ressources mappées énumérées dans la section Ressources prises en charge. Le type de ressource 2 est l'inventaire du nuage : une grande variété de ressources non cartographiées que vous pouvez placer manuellement dans vos modèles.
**Les rafraîchissements automatiques des sources de données sont disponibles pour les utilisateurs selon un calendrier récurrent (quotidien, hebdomadaire, mensuel, annuel) via le hub de données. Les actualisations manuelles s'effectuent également d'un simple clic via le hub de données.
Grâce à la fonctionnalité d'importation sécurisée, Lucid enregistre ces identifiants afin que vous puissiez actualiser vos données ou lancer de nouvelles importations sans avoir à saisir à nouveau vos informations. Cette capacité de stockage permet à Lucid d'effectuer des mises à jour automatiques des données. Les identifiants peuvent être supprimés via l'onglet « Identifiants » du centre de données.
Si vous travaillez avec un environnement de très grande envergure, suivez les instructions fournies dans la section « Configuration du projet » de cet article afin de réduire le volume de données que vous importez ou le nombre d'appels API effectués par Lucid vers Google Cloud.
Remarque : si vous effectuez l'importation via la méthode d'accès sécurisé, Lucid enregistre les comptes de service dans le centre de données afin que vous puissiez les utiliser ultérieurement sans avoir à saisir à nouveau vos informations de compte.
Importer des projets et créer des documents via le compte de service (recommandé)
Pour importer l'infrastructure Google Cloud via un compte de service et afficher un document Lucidchart, veuillez suivre les étapes suivantes :
- Sélectionnez « Data hub » dans le menu de navigation situé à gauche de la page d'accueil de Lucid.
- Sélectionnez « Google Cloud » parmi les options situées à gauche.
- Cliquez sur « Importer les données Google Cloud ».
- Sélectionnez « Accès sécurisé ».
-
Cliquez sur « Créer un compte de service ».
- Ceci vous redirige vers un nouvel onglet de la console Google Cloud, dans lequel vous sélectionnerez le projet dans lequel vous souhaitez héberger l'identité du compte de service. Saisissez les informations relatives au compte de service, puis cliquez sur « Créer et continuer ».
- Dans l'onglet du navigateur Lucid, choisissez l'une des deux options pour attribuer un rôle au compte de service. Cliquez sur le lien suivant qui correspond à la sélection que vous avez effectuée dans Lucid :
Étape 1 : Attribuez un rôle au compte de service en utilisant un rôle en lecture seule pour toutes les ressources (recommandé)
- Dans Lucid, assurez-vous que l'option « Utiliser un rôle en lecture seule pour toutes les ressources (recommandé) » est sélectionnée. Dans Google Cloud, assurez-vous que l'API Resource Manager est activée pour le projet.
- Dans votre console Google Cloud, cliquez sur le menu déroulant « Sélectionner un rôle ».
- Recherchez et cliquez sur « Viewer ».
- Cliquez sur « Continuer ».
- Cliquez sur OK.
- Passez à l'étape 3 : générez une clé JSON et ajoutez le compte de service à Lucid.
Étape 2 : Attribuez un rôle au compte de service en créant un rôle personnalisé avec des autorisations minimales.
- Dans votre onglet Lucid, sélectionnez l'option "Créer un rôle personnalisé avec des autorisations minimales".
- Cliquez sur Télécharger luciscale.yaml pour télécharger le fichier yaml sur votre ordinateur.
-
Sélectionnez l'onglet « Niveau de l'organisation » ou « Niveau du projet » selon le niveau de données que vous souhaitez visualiser dans Lucidchart.
- Dans cet exemple, nous utiliserons l'option Niveau du projet.
- Copiez la ligne de code affichée qui en résulte.
- Accédez à votre console Google Cloud et connectez-vous.
- Cliquez sur Activer Cloud Shell.
- Cliquez sur l'icône à trois points au-dessus du terminal Cloud Shell et sélectionnez Upload.
- Recherchez le fichier yaml précédemment téléchargé et téléchargez-le.
-
Collez la ligne de code copiée (à partir de l'étape 4 ci-dessus) dans le terminal et remplacez les valeurs suivantes dans la ligne de code :
- role-id = la valeur que vous souhaitez utiliser pour l'ID de votre rôle
- project-id = votre ID de projet Google Cloud
- yaml-file-path = chemin vers le fichier .yaml fichier
-
Le résultat final devrait ressembler à peu près à ceci :
- gcloud iam roles create lucidrole --project=test-project-id --file=lucid.yaml
-
Si vous utilisez la ligne de code « Organizational Level », l'exemple ressemblerait à peu près à ceci :
- gcloud iam roles create lucidrole --organization=test-organization-id --file=lucid.yaml
- Cliquez sur Autoriser.
- Dans le terminal, vous serez invité à répondre à la question "Êtes-vous sûr de vouloir effectuer ce changement (O/N) ? Tapez "Y" et cliquez sur Entrée.
- Passez à l'étape 3 : générez une clé JSON et ajoutez le compte de service à Lucid ci-dessous.
Étape 3 : Générer une clé JSON et ajouter le compte de service à Lucid
- Dans votre console Google Cloud, accédez aux paramètres du compte de service que vous avez créé précédemment
- Cliquez sur l'onglet "Clés".
- Sélectionnez Ajouter une clé et cliquez sur Créer une nouvelle clé.
- Choisissez JSON comme "type de clé".
- Cliquez sur Créer.
- Un fichier JSON sera téléchargé sur votre appareil.
- Retournez à votre onglet de navigateur Lucid ouvert.
- Sélectionnez Choisir un fichier.
- Localisez et sélectionnez le fichier JSON que vous avez téléchargé à l'étape 6.
- Cliquez sur Suivant.
Étape 4 : Ajouter des projets et créer des documents
- Sélectionnez le ou les projets que vous souhaitez importer dans le centre de données et utiliser pour générer un document Lucidchart.
- Cliquez sur Suivant.
- Sélectionnez les ressources à importer.
- Sélectionnez Importer des projets Google Cloud.
Vous pouvez ouvrir le document à partir de la fenêtre d'état qui s'affiche directement après la création d'un nouveau document. Le document (et les documents créés précédemment) sera également stocké et accessible dans la section "Documents" de votre page d'accueil Lucid une fois que vous l'aurez généré.
Pour en savoir plus : pour découvrir comment utiliser les cadres « cloud » afin de visualiser une infrastructure cloud dans Lucidchart une fois celle-ci générée, consultez l'article accessible via le lien ci-dessous.
Configuration du projet à l'aide d'un compte de service
Lorsque vous importez un projet Google Cloud dans Lucid Data Hub à l'aide de la méthode du compte de service, vous pouvez exclure certains types de ressources ou certaines métadonnées de l'importation. Cela vous permet d'afficher uniquement les types de ressources qui vous intéressent et, dans certains cas, peut accélérer l'importation. Les types de ressources et les métadonnées désélectionnés ne seront ni importés ni affichés dans le diagramme.
Importer des projets et créer des documents via Google Cloud CLI
Installez Python si vous ne l'avez pas déjà. Les instructions se trouvent ici. Veillez à cocher l'option "Add Python to PATH" dans le programme d'installation. Vous pouvez vérifier que Python a été correctement installé en essayant les commandes "python" ou "python 3" dans un terminal (MAC OS) ou dans l'invite de commande (Windows).
- Sélectionnez « Data hub » dans le menu de navigation situé à gauche de la page d'accueil de Lucid.
- Sélectionnez « Google Cloud » parmi les options situées à gauche.
- Cliquez sur « Importer les données Google Cloud » dans le coin supérieur droit.
- Sélectionnez « Téléchargement de fichier ».
- Ouvrez votre terminal ou votre invite de commande, et exécutez la commande : Pip3 install oauth2client google-api-python-client
- Initialisez le SDK Gcloud en exécutant la commande : gcloud init
- Authentifiez le SDK Gcloud en exécutant la commande : gcloud auth application-default login
-
Dans la fenêtre modale "Nouveau projet Google Cloud" de Lucid, cliquez sur Télécharger le script.
-
Un fichier nommé "gcpcliscript.py" sera téléchargé.
-
Un fichier nommé "gcpcliscript.py" sera téléchargé.
-
Naviguez jusqu'à l'emplacement téléchargé du script et exécutez la commande : python3 gcpcliscript.py --projects [project_id [project_ids...]] [-c] [-o] <output file>
- project_ids : Identifiants du projet, vous pouvez les trouver dans la console Google Cloud sous la liste des projets.
- -c : produit le fichier count.json qui contient le nombre de ressources de calcul dans les projets Google Cloud spécifiés (facultatif).
- -o : nom du fichier de sortie
- par exemple python3 gcpcliscript.py --projets bubbly-xxxxxx-233220 summer-alliance-254420 gcpdev-272652
- Retournez à la fenêtre modale "Nouveau projet Google Cloud" dans Lucid et cliquez sur Choisir un fichier.
- Sélectionnez et téléchargez le fichier gcp.json généré par le script.
- Cliquez sur Suivant.
-
Modifiez le nom du projet et cliquez sur Suivant.
- Une fois l'importation terminée, le projet apparaîtra dans la section Google Cloud du Data Hub, sous l'onglet « Projets ».
- Sélectionnez Créer un nouveau document.
- Vérifiez les détails et ajoutez des filtres pour exclure les ressources superflues.
- Sélectionnez Créer un document Google Cloud.
Le document Lucidchart sera généré en arrière-plan dans votre compte Lucid. Nous vous en informerons dès que le rendu aura été effectué, via la fenêtre contextuelle d'état qui s'affiche en bas à droite de la page.
Vous pouvez ouvrir le document à partir de la fenêtre d'état qui s'affiche directement après la création d'un nouveau document. Le document (et les documents créés précédemment) sera également stocké et accessible dans la section "Documents" de votre page d'accueil Lucid une fois que vous l'aurez généré.
Pour en savoir plus : pour découvrir comment utiliser les cadres « cloud » afin de visualiser une infrastructure cloud dans Lucidchart une fois celle-ci générée, consultez l'article accessible via le lien ci-dessous.
Utilisez le hub de données pour gérer les données et les identifiants importés depuis Google Cloud Infrastructure
Projets importés
Une fois les données du projet Google Cloud importées, celles-ci apparaîtront en tant que source de données sous le nom de projet que vous avez spécifié dans la section « "Google Cloud: Projets importés » (" ) du Lucid Data Hub. Depuis cette section, vous pouvez également cliquersur « + Nouveau projet » pour importer un nouveau projet dans le Data Hub. Les projets Google Cloud que vous avez importés seront répertoriés individuellement dans le Data Hub.
Les projets répertoriés dans cette section constituent des sources de données pouvant être utilisées pour créer de nouveaux documents Lucidchart. Les sources de données (« Projets ») contiennent les métadonnées des projets Google Cloud utilisées pour créer des documents Lucidchart. Le champ « Dernière mise à jour » indique la date à laquelle votre source de données a été actualisée pour la dernière fois afin de prendre en compte les éventuelles mises à jour apportées à votre projet Google Cloud associé.
L'inventaire cloud de chaque projet s'affiche à droite une fois que vous avez sélectionné un projet dans la liste. Cet inventaire vous permet de consulter le nombre total de chaque type de ressource qui a été importé avant la création d'un document. Vous pouvez également télécharger un fichier CSV contenant la liste des ressources et leur nombre directement depuis le centre de données en cliquant sur « Télécharger le fichier CSV ».
L'inventaire répertorie toutes les ressources auxquelles les autorisations de rôle attribuées à votre compte de service permettent d'accéder. Si vous choisissez "Utiliser un rôle en lecture seule pour toutes les ressources", tous les types de ressources de votre projet qui sont accessibles par le rôle "Viewer" de Google Cloud seront affichés dans l'inventaire. Si vous créez un rôle personnalisé, seuls les types de ressources spécifiés dans les autorisations qui vous sont attribuées seront affichés dans l'inventaire.
Sélectionnez le menu à trois points affiché sur un projet pour voir jusqu'à six options possibles : Créer un nouveau document, Mettre à jour le projet depuis Google Cloud, Planifier une mise à jour, Modifier les ressources, Renommer le projet et Supprimer le projet.
Créer un nouveau document lance le rendu de l'infrastructure Google Cloud associée au projet sous la forme d'un diagramme dans l'espace de travail d'un nouveau document. Le document sera généré en arrière-plan de votre page d'accueil Lucid et vous serez informé de son rendu par le biais de la fenêtre modale d'état qui s'affiche en bas à droite de la page.
Les options « Mettre à jour le projet depuis Google Cloud » et « Planifier la mise à jour » vouspermettent de mettre à jour, manuellement ou automatiquement, les données du projet Google Cloud que vous avez importées dans le Data Hub afin de refléter toute modification apportée au projet Google Cloud associé. Les nouveaux documents créés à partir de ce projet après la mise à jour refléteront toute modification apportée au projet Google Cloud associé.
Pour en savoir plus : les sources de données cloud importées bénéficient automatiquement de mises à jour programmées. Vous pouvez modifier ce paramètre à tout moment depuis le centre de données. Pour plus d'informations sur la mise à jour des projets à partir de Google Cloud, veuillez consulter notre article «Mise à jour et synchronisation des données cloud dansLucid ».
Modifier les ressources vous permet de modifier les ressources incluses dans chaque ensemble de données. En sélectionnant cette option, vous ouvrirez une fenêtre modale dans laquelle vous pourrez ajouter ou supprimer des ressources dans les ensembles de données existants. Lorsque vous avez terminé votre sélection, cliquez sur Enregistrer et mettre à jour le projet. L'ensemble de données sera ainsi actualisé et les documents faisant référence à cet ensemble de données seront mis à jour avec les informations les plus récentes.
Renommer le projet vous permet de modifier le nom de l'ensemble de données sélectionné.
Supprimer le projet supprime le projet importé du Lucid Data Hub et tous les documents créés à partir de ce projet perdent la possibilité de mettre à jour les données de Google Cloud. Vous pouvez importer le même projet Google Cloud plusieurs fois - chaque importation crée une source de données indépendante. Il n'est pas nécessaire de supprimer un projet existant avant de le réimporter.
Remarque : les options affichées ci-dessus varient en fonction de la méthode d'importation que vous avez utilisée pour un compte. L'option de mise à jour n'est disponible qu'avec l'importation via un compte de service Google Cloud. Les importations via l'interface de ligne de commande (CLI) ne prennent pas en charge cette option.
Identifiants enregistrés
La section « Identifiants enregistrés » de "Data Hub > Google Cloud" répertorie les comptes de service Google Cloud que vous pouvez utiliser pour importer des projets Google Cloud vers le Data Hub. Dans cette section, vous pouvez cliquer sur « + Nouveau compte de service » pour ajouter un nouvel ensemble d'identifiants pouvant être utilisés pour importer un projet Google Cloud.
Vous pouvez également partager les comptes de service que vous avez créés avec d'autres utilisateurs. Si vous cliquez sur le menu à trois points rendu sur un compte de service, vous verrez deux options possibles : Partager l'identifiant et Supprimer l'identifiant.
La fonction « Partager les identifiants » ouvre une fenêtre modale dans laquelle vous pouvez partager un compte de service que vous avez créé avec un autre utilisateur de votre compte Lucid, en indiquant son adresse e-mail. En lui accordant l’accès à ce compte de service, vous lui permettrez d’importer le projet Google Cloud associé vers le hub de données et de créer des documents Lucidchart. Une fois les identifiants partagés avec un autre utilisateur, vous pouvez révoquer son accès à ces identifiants en cliquant sur le « X » situé à côté de son adresse e-mail dans la même fenêtre modale.
La suppression d'un identifiant entraîne la suppression d'un compte de service du centre de données. Une fois le compte de service supprimé, tous les projets précédemment importés à l'aide de cet identifiant, ainsi que les documents créés à partir de ces projets, ne pourront plus mettre à jour les données provenant de Google Cloud.
Pour en savoir plus : seuls les utilisateurs Lucid disposant d'une licence et d'un compte Cloud Accelerator peuvent importer des abonnements et créer des documents dans le cloud. Pour plus de détails, consultez notre article« Gérer les identifiants et les sources de données ».
FAQ
Comment Lucid accède-t-il à notre environnement Google Cloud ? De quel niveau d'accès dispose Lucid ?
La méthode recommandée par Lucid et Google Cloud consiste à utiliser un compte de service Google Cloud. Nous mettons en place une politique qui nous confère un accès de type « describe and list » à votre environnement afin que nous puissions dresser un inventaire des ressources.
Nous proposons également une méthode utilisant un script Python que vous pouvez exécuter via l'interface de ligne de commande (CLI) et qui génère un fichier JSON. Les utilisateurs peuvent ensuite importer ce fichier JSON dans Lucid sans avoir à saisir d'informations d'identification dans Lucid. Votre fichier JSON importé sera accessible dans Lucid Data Hub et pourra être utilisé pour créer des documents Lucid.
À quelles API Lucid a-t-il accès ?
Nous utilisons principalement les points de terminaison API « describe » et « list ».
Pouvez-vous choisir les métadonnées (les champs et les valeurs affichés dans le panneau Données) qui seront importées ? Si ce n'est pas le cas, quelles sont les métadonnées importées ?
Non, vous ne pouvez pas actuellement choisir les métadonnées qui seront importées. Cependant, nous envisageons de créer une possibilité de le faire à l'avenir. Toutes les métadonnées d'un appel API de description sont importées.
Donnez votre avis sur cet article
Vous avez des commentaires sur cet article ? Racontez-nous votre expérience ici.