Le Data Hub de Lucid permet d'importer des données relatives à l'infrastructure cloud depuis Google Cloud et de générer des schémas à partir de ces données dans un document Lucidchart.
Cette fonctionnalité est disponible pour les comptes disposant de Cloud Accelerator. Veuillez contacter le service commercial pour acheter le Cloud Accelerator pour votre compte Entreprise.
Ressources et lignes Google Cloud prises en charge
Pour obtenir la liste complète des ressources et des gammes Google Cloud prises en charge et disponibles dans Lucid, veuillez consulter notre article intitulé « Ressources et gammes Google Cloud prises en charge ».
Regarder : Importer l'infrastructure Google Cloud
Importer l'infrastructure Google Cloud
Vous pouvez importer Google Cloud Infrastructure en utilisant l'une des deux méthodes suivantes :
-
Accès de confiance: fournissez un compte Google Cloud Service avec les règles appropriées. Ce compte de service peut être défini avec les autorisations suivantes :
- Importation via un accès au niveau du projet pour importer un ou plusieurs projets individuels
- Importation via un accès au niveau de l'organisation pour importer tous les projets au sein d'une organisation Google Cloud.
-
Téléchargement de fichier: exécutez un script dans votre interface de ligne de commande (CLI) Google Cloud, qui rassemble les données localement dans un fichier JSON, puis téléchargez le fichier généré.
Consultez le tableau suivant pour obtenir des précisions sur chaque méthode et déterminer celle qui convient le mieux à votre cas d'utilisation.
| Méthode d'importation | Description | Portée |
Types de soutien aux ressources* |
Rafraîchissement des données** |
| Accès de confiance : Au niveau de l'organisation | Enregistrez un compte de service au niveau de votre organisation auprès de Lucid pour une réutilisation sécurisée et à long terme. | Gérez de manière centralisée les importations pour tous les projets au sein d'une organisation Google Cloud en enregistrant un seul identifiant. |
(1) et (2)
|
Automatique et manuel |
| Accès de confiance : Au niveau du projet | Enregistrez un compte de service au niveau du projet auprès de Lucid pour une réutilisation sécurisée et à long terme. | Enregistrez un justificatif d'identité pour chaque projet Google Cloud. | (1) et (2) | Automatique et manuel |
| Téléchargement de fichier | Exécutez un script fourni par Lucid dans un profil CLI de Google Cloud, puis téléchargez le fichier JSON généré vers Lucid. | Jusqu'à 50 projets par fichier JSON. | (1) seulement |
Manuel Actualisez les données en téléchargeant un nouveau fichier JSON. |
*Le type de ressource 1 correspond à toutes les ressources mappées énumérées dans la section Ressources prises en charge. Le type de ressource 2 est l'inventaire du nuage : une grande variété de ressources non cartographiées que vous pouvez placer manuellement dans vos modèles.
**Les rafraîchissements automatiques des sources de données sont disponibles pour les utilisateurs selon un calendrier récurrent (quotidien, hebdomadaire, mensuel, annuel) via le hub de données. Les actualisations manuelles s'effectuent également d'un simple clic via le hub de données.
Grâce à la fonctionnalité d'importation sécurisée, Lucid enregistre ces identifiants afin que vous puissiez actualiser vos données ou lancer de nouvelles importations sans avoir à saisir à nouveau vos informations. Cette capacité de stockage permet à Lucid d'effectuer des mises à jour automatiques des données. Les identifiants peuvent être supprimés via l'onglet « Identifiants » du centre de données.
Si vous travaillez avec un environnement de très grande envergure, suivez les instructions fournies dans la section « Configuration du projet » de cet article afin de réduire le volume de données que vous importez ou le nombre d'appels API effectués par Lucid vers Google Cloud.
Remarque : si vous effectuez l'importation via la méthode des comptes de service, Lucid enregistre ces comptes dans le centre de données afin que vous puissiez les réutiliser ultérieurement sans avoir à saisir à nouveau vos informations de compte.
Importer des projets et créer des documents via le compte de service (recommandé)
Pour importer l'infrastructure Google Cloud via un compte de service et afficher un document Lucidchart, veuillez suivre les étapes suivantes :
- Sélectionnez « Data hub » dans le menu de navigation situé à gauche de la page d'accueil de Lucid.
- Sélectionnez « Google Cloud » parmi les options situées à gauche.
- Cliquez sur « Importer les données Google Cloud ».
- Sélectionnez « Accès sécurisé ».
- Cliquez sur « Créer un compte de service ».
- Dans Lucid, sélectionnez l'une des deux options pour attribuer un rôle au compte de service. Cliquez sur le lien suivant qui correspond à la sélection que vous avez faite dans Lucid :
Étape 2 : Attribuer un rôle au compte de service en utilisant un rôle en lecture seule pour toutes les ressources (recommandé)
- Dans la fenêtre modale suivante, sous "Étape 1 : Créer un nouveau compte de service", cliquez sur Créer un compte de service pour ouvrir un nouvel onglet et vous connecter à votre compte Google Cloud. Laissez l'onglet du navigateur Lucid ouvert afin de pouvoir y revenir si nécessaire.
- Assurez-vous que l'option "Utiliser un rôle en lecture seule pour toutes les ressources (recommandé)" est sélectionnée.
- Dans votre console Google Cloud, cliquez sur Créer un compte de service.
- Ajoutez les détails du compte de service et cliquez sur Créer et continuer.
- Cliquez sur le menu déroulant "Sélectionnez un rôle".
- Sélectionnez Basique.
- Cliquez sur Viewer.
- Cliquez sur OK.
- Passez à l'étape 3 : générez une clé JSON et ajoutez le compte de service à Lucid.
Étape 2 : Attribuez un rôle au compte de service en créant un rôle personnalisé avec des autorisations minimales.
- Dans votre onglet Lucid, sélectionnez l'option "Créer un rôle personnalisé avec des autorisations minimales".
- Cliquez sur Télécharger luciscale.yaml pour télécharger le fichier yaml sur votre ordinateur.
-
Sélectionnez l'onglet « Niveau de l'organisation » ou « Niveau du projet » selon le niveau de données que vous souhaitez visualiser dans Lucidchart.
- Dans cet exemple, nous utiliserons l'option Niveau du projet.
- Copiez la ligne de code affichée qui en résulte.
- Accédez à votre console Google Cloud et connectez-vous.
- Cliquez sur Activer Cloud Shell.
- Cliquez sur l'icône à trois points au-dessus du terminal Cloud Shell et sélectionnez Upload.
- Recherchez le fichier yaml précédemment téléchargé et téléchargez-le.
-
Collez la ligne de code copiée (à partir de l'étape 4 ci-dessus) dans le terminal et remplacez les valeurs suivantes dans la ligne de code :
- role-id = la valeur que vous souhaitez utiliser pour l'ID de votre rôle
- project-id = votre ID de projet Google Cloud
- yaml-file-path = chemin vers le fichier .yaml fichier
-
Le résultat final devrait ressembler à peu près à ceci :
- gcloud iam roles create lucidrole --project=test-project-id --file=lucid.yaml
-
Si vous utilisez la ligne de code « Organizational Level », l'exemple ressemblerait à peu près à ceci :
- gcloud iam roles create lucidrole --organization=test-organization-id --file=lucid.yaml
- Cliquez sur Autoriser.
- Dans le terminal, vous serez invité à répondre à la question "Êtes-vous sûr de vouloir effectuer ce changement (O/N) ? Tapez "Y" et cliquez sur Entrée.
- Passez à l'étape 3 : générez une clé JSON et ajoutez le compte de service à Lucid ci-dessous.
Étape 3 : Générer une clé JSON et ajouter le compte de service à Lucid
- Dans votre console Google Cloud, sélectionnez le compte de service que vous avez créé à l'étape 1.8.
- Cliquez sur l'onglet "Clés".
- Sélectionnez Ajouter une clé et cliquez sur Créer une nouvelle clé.
- Choisissez JSON comme "type de clé".
- Cliquez sur Créer.
- Un fichier JSON sera téléchargé sur votre appareil.
- Retournez à votre onglet de navigateur Lucid ouvert.
- Sélectionnez Choisir un fichier.
- Localisez et sélectionnez le fichier JSON que vous avez téléchargé à l'étape 6.
- Cliquez sur Suivant.
Étape 4 : Ajouter des projets et créer des documents
- Sélectionnez le ou les projets que vous souhaitez importer dans le centre de données et utiliser pour générer un document Lucidchart.
- Cliquez sur Suivant.
- Sélectionnez les ressources à importer.
- Sélectionnez Importer des projets Google Cloud.
Vous pouvez ouvrir le document à partir de la fenêtre d'état qui s'affiche directement après la création d'un nouveau document. Le document (et les documents créés précédemment) sera également stocké et accessible dans la section "Documents" de votre page d'accueil Lucid une fois que vous l'aurez généré.
Pour en savoir plus : pour découvrir comment utiliser les cadres « cloud » afin de visualiser une infrastructure cloud dans Lucidchart une fois le rendu effectué, veuillez consulter l'article dont le lien figure ci-dessous.
Configuration du projet à l'aide d'un compte de service
Lors de l'importation d'un projet Google Cloud dans le Lucid Data Hub à l'aide de la méthode du compte de service, vous pouvez omettre certains types de ressources ou de métadonnées de l'importation. Cela vous permet de visualiser uniquement les types de ressources qui vous intéressent et, dans certains cas, d'accélérer l'importation. Les types de ressources et les métadonnées désélectionnés ne seront pas importés ou rendus dans le diagramme.
Importer des projets et créer des documents via Google Cloud CLI
Installez Python si vous ne l'avez pas déjà. Les instructions se trouvent ici. Veillez à cocher l'option "Add Python to PATH" dans le programme d'installation. Vous pouvez vérifier que Python a été correctement installé en essayant les commandes "python" ou "python 3" dans un terminal (MAC OS) ou dans l'invite de commande (Windows).
- Sélectionnez « Data hub » dans le menu de navigation situé à gauche de la page d'accueil de Lucid.
- Sélectionnez « Google Cloud » parmi les options situées à gauche.
- Cliquez sur « Importer les données Google Cloud » dans le coin supérieur droit.
- Sélectionnez « Téléchargement de fichier ».
- Ouvrez votre terminal ou votre invite de commande, et exécutez la commande : Pip3 install oauth2client google-api-python-client
- Initialisez le SDK Gcloud en exécutant la commande : gcloud init
- Authentifiez le SDK Gcloud en exécutant la commande : gcloud auth application-default login
-
Dans la fenêtre modale "Nouveau projet Google Cloud" de Lucid, cliquez sur Télécharger le script.
-
Un fichier nommé "gcpcliscript.py" sera téléchargé.
-
Un fichier nommé "gcpcliscript.py" sera téléchargé.
-
Naviguez jusqu'à l'emplacement téléchargé du script et exécutez la commande : python3 gcpcliscript.py --projects [project_id [project_ids...]] [-c] [-o] <output file>
- project_ids : Identifiants du projet, vous pouvez les trouver dans la console Google Cloud sous la liste des projets.
- -c : produit le fichier count.json qui contient le nombre de ressources de calcul dans les projets Google Cloud spécifiés (facultatif).
- -o : nom du fichier de sortie
- par exemple python3 gcpcliscript.py --projets bubbly-xxxxxx-233220 summer-alliance-254420 gcpdev-272652
- Retournez à la fenêtre modale "Nouveau projet Google Cloud" dans Lucid et cliquez sur Choisir un fichier.
- Sélectionnez et téléchargez le fichier gcp.json généré par le script.
- Cliquez sur Suivant.
-
Modifiez le nom du projet et cliquez sur Suivant.
- Une fois l'importation terminée, le projet apparaîtra dans la section Google Cloud du Data Hub, sous l'onglet « Projets ».
- Sélectionnez Créer un nouveau document.
- Examinez les détails et ajoutez des filtres pour exclure les ressources inutiles.
- Sélectionnez Créer un document Google Cloud.
Le document Lucidchart sera généré en arrière-plan dans votre compte Lucid. Nous vous en informerons dès que le rendu aura été effectué, via la fenêtre contextuelle d'état qui s'affiche en bas à droite de la page.
Vous pouvez ouvrir le document à partir de la fenêtre d'état qui s'affiche directement après la création d'un nouveau document. Le document (et les documents créés précédemment) sera également stocké et accessible dans la section "Documents" de votre page d'accueil Lucid une fois que vous l'aurez généré.
Pour en savoir plus : pour découvrir comment utiliser les cadres « cloud » afin de visualiser une infrastructure cloud dans Lucidchart une fois celle-ci générée, consultez l'article accessible via le lien ci-dessous.
Utilisez le hub de données pour gérer les données et les identifiants importés depuis Google Cloud Infrastructure
Projets importés
Une fois les données du projet Google Cloud importées, celles-ci apparaîtront en tant que source de données sous le nom de projet que vous avez spécifié dans la section « "Google Cloud: Projets importés » (" ) du Lucid Data Hub. Depuis cette section, vous pouvez également cliquersur « + Nouveau projet » pour importer un nouveau projet dans le Data Hub. Les projets Google Cloud que vous avez importés seront répertoriés individuellement dans le Data Hub.
Les projets répertoriés dans cette section constituent des sources de données pouvant être utilisées pour créer de nouveaux documents Lucidchart. Les sources de données (« Projets ») contiennent les métadonnées du projet Google Cloud utilisées pour créer des documentsLucidchart. Le champ « Dernière mise à jour » indique la date de la dernière actualisation de votre source de données, afin de prendre en compte les éventuelles mises à jour apportées à votre projet Google Cloud associé.
L'inventaire cloud de chaque projet s'affiche à droite une fois que vous avez sélectionné un projet dans la liste. Cet inventaire vous permet de consulter le nombre total de chaque type de ressource qui a été importé avant la création d'un document. Vous pouvez également télécharger un fichier CSV contenant la liste des ressources et leur nombre directement depuis le centre de données en cliquant sur « Télécharger le fichier CSV ».
L'inventaire répertorie toutes les ressources auxquelles les autorisations de rôle attribuées à votre compte de service permettent d'accéder. Si vous choisissez "Utiliser un rôle en lecture seule pour toutes les ressources", tous les types de ressources de votre projet qui sont accessibles par le rôle "Viewer" de Google Cloud seront affichés dans l'inventaire. Si vous créez un rôle personnalisé, seuls les types de ressources spécifiés dans les autorisations qui vous sont attribuées seront affichés dans l'inventaire.
Sélectionnez le menuà trois pointsrendu sur un projet pour afficher jusqu'à six options potentielles : Créer un nouveau document, Mettre à jour le projet à partir de Google Cloud, Planifier la mise à jour, Modifier les ressources, Renommer le projet et Supprimer le projet.
Créer un nouveau document lance le rendu de l'infrastructure Google Cloud associée au projet sous la forme d'un diagramme dans l'espace de travail d'un nouveau document. Le document sera généré en arrière-plan de votre page d'accueil Lucid et vous serez informé de son rendu par le biais de la fenêtre modale d'état qui s'affiche en bas à droite de la page.
Les options « Mettre à jour le projet depuis Google Cloud » et « Planifier la mise à jour » vouspermettent de mettre à jour, manuellement ou automatiquement, les données du projet Google Cloud que vous avez importées dans leData Hub afin de refléter toute modification apportée au projet Google Cloud associé. Les nouveaux documents créés à partir de ce projet après la mise à jour refléteront toute modification apportée au projet Google Cloud associé.
Pour en savoir plus : les sources de données cloud importées bénéficient automatiquement de mises à jour programmées. Vous pouvez modifier ce paramètre à tout moment depuis le centre de données. Pour plus d'informations sur la mise à jour des projets à partir de Google Cloud, veuillez consulter notre article «Mise à jour et synchronisation des données cloud dansLucid ».
Modifier les ressources vous permet de modifier les ressources incluses dans chaque ensemble de données. En sélectionnant cette option, vous ouvrirez une fenêtre modale dans laquelle vous pourrez ajouter ou supprimer des ressources dans les ensembles de données existants. Lorsque vous avez terminé votre sélection, cliquez sur Enregistrer et mettre à jour le projet. L'ensemble de données sera ainsi actualisé et les documents faisant référence à cet ensemble de données seront mis à jour avec les informations les plus récentes.
Renommer le projet vous permet de modifier le nom de l'ensemble de données sélectionné.
Supprimer le projet supprime le projet importé du Lucid Data Hub et tous les documents créés à partir de ce projet perdent la possibilité de mettre à jour les données de Google Cloud. Vous pouvez importer le même projet Google Cloud plusieurs fois - chaque importation crée une source de données indépendante. Il n'est pas nécessaire de supprimer un projet existant avant de le réimporter.
Remarque : les options affichées ci-dessus varient en fonction de la méthode d'importation que vous avez utilisée pour un compte. L'option demise à jour n'est disponible qu'avec l'importation d'un compte Google Cloud Service. Les importations CLI ne prennent pas en charge cette option.
Identifiants enregistrés
La section « Identifiants enregistrés » de "Data Hub > Google Cloud" répertorie les comptes de service Google Cloud que vous pouvez utiliser pour importer des projets Google Cloud vers le Data Hub. Dans cette section, vous pouvez cliquer sur « + Nouveau compte de service » pour ajouter un nouvel ensemble d'identifiants pouvant être utilisé pour importer un projet Google Cloud.
Vous pouvez également partager les comptes de service que vous avez créés avec d'autres utilisateurs. Si vous cliquez sur le menu à trois points rendu sur un compte de service, vous verrez deux options possibles : Partager l'identifiant et Supprimer l'identifiant.
La fonction « Partager les identifiants » ouvre une fenêtre modale dans laquelle vous pouvez partager un compte de service que vous avez créé avec un autre utilisateur de votre compte Lucid, en indiquant son adresse e-mail. En lui accordant l'accès à ce compte de service, vous lui permettrez d'importer le projet Google Cloud associé vers le hub de données et de créer des documentsLucidchart. Une fois les identifiants partagés avec un autre utilisateur, vous pouvez révoquer son accès à ces identifiants en cliquant sur le « X » situé à côté de son adresse e-mail dans la même fenêtre modale.
La suppression d'un identifiant entraîne le retrait d'un compte de service du hub de données. Une fois le compte de service supprimé, tous les projets qui avaient été importés précédemment à l'aide de cet identifiant, ainsi que les documents créés à partir de ces projets, ne pourront plus mettre à jour les données depuis Google Cloud.
Pour en savoir plus : seuls les utilisateurs Lucid disposant d'une licence et d'un compte Cloud Accelerator peuvent importer des abonnements et créer des documents dans le cloud. Pour plus de détails, consultez notre article« Gérer les identifiants et les sources de données ».
FAQ
Comment Lucid accède-t-il à notre environnement Google Cloud ? De quel niveau d'accès dispose Lucid ?
La méthode recommandée par Lucid et Google Cloud consiste à utiliser un compte de service Google Cloud. Nous mettons en place une politique qui nous confère un accès de type « describe and list » à votre environnement afin que nous puissions dresser un inventaire des ressources.
Nous proposons également une méthode utilisant un script Python que vous pouvez exécuter via l'interface de ligne de commande (CLI) et qui génère un fichier JSON. Les utilisateurs peuvent ensuite importer ce fichier JSON dansLucid sans avoir à saisir d'informations d'identification dans Lucid. Le fichier JSON importé sera accessible dans le Lucid Data Hub et pourra être utilisé pour créer des documentsLucid.
À quelles API Lucid a-t-il accès ?
Nous utilisons principalement les points de terminaison API « describe » et « list ».
Pouvez-vous choisir les métadonnées (les champs et les valeurs affichés dans le panneau Données) qui seront importées ? Si ce n'est pas le cas, quelles sont les métadonnées importées ?
Non, vous ne pouvez pas actuellement choisir les métadonnées qui seront importées. Cependant, nous envisageons de créer une possibilité de le faire à l'avenir. Toutes les métadonnées d'un appel API de description sont importées.
Donnez votre avis sur cet article
Vous avez des commentaires sur cet article ? Racontez-nous votre expérience ici.