Importa e gestisci i dati dell'infrastruttura Google Cloud in Lucidscale

Scritto da:  Shanna S
Ultimo aggiornamento:  

Lucidscale ti permette di importare dati dell'infrastruttura cloud da Google Cloud (precedentemente GCP) e generare diagramma da quei dati in un documento Lucidscale. 

Lucidscale è disponibile per Lucid Suite account Aziendale come acquisto aggiuntivo con il cloud di Acceleratore. Per saperne di più sul cloud di Acceleratore, consulta il nostro articolo di panoramica sul cloud di Acceleratore .

Risorse e linee Google Cloud supportate

Per un elenco completo delle risorse e delle linee supportate da Google Cloud disponibili in Lucidscale, consulta il nostro articolo Risorse e linee supportate da Google Cloud .

Guarda: Importare l'infrastruttura Google Cloud

Importare l'infrastruttura Google Cloud

Puoi importare Google Cloud Infrastructure utilizzando uno dei due metodi: 

  • Accesso affidabile: fornire un account Google Cloud Service con le politiche appropriate. Questo account di servizio può essere impostato con i seguenti ambiti di permessi:
    • Importazione tramite accesso a livello di progetto per importare uno o più progetti individuali
    • Importare tramite accesso a livello organizzativo per importare tutti i progetti all'interno di un'organizzazione Google Cloud
  • Caricamento del file: esegui uno script nella tua Google Cloud Command Line Interface (CLI), che raccoglie i dati localmente come file JSON, poi carica il file generato.

Consulta la tabella seguente per i dettagli su ciascun metodo e per determinare quale sia il migliore per il tuo caso d'uso.

Metodo di importazione Descrizione Ambito Tipi di supporto delle risorse*
 
Aggiornamento dei dati**
Accesso affidabile: A livello organizzativo Registra un Account di Servizio a livello organizzativo presso Lucid per un riutilizzo sicuro e a lungo termine. Gestisci centralmente le importazioni di tutti i progetti all'interno di un'organizzazione Google Cloud registrando una singola credenziale.

(1) e (2)

 

Automatico e manuale
Accesso affidabile: a livello di progetto Registra un Account di Servizio a livello di progetto con Lucid per un riutilizzo sicuro e a lungo termine. Registra una credenziale per ogni progetto Individuale Google Cloud . (1) e (2) Automatico e manuale
Caricamento file Esegui uno script fornito da Lucid in un profilo CLI di Google Cloud, poi carica il file JSON generato su Lucid. Fino a 50 progetti per file JSON. (1) solo

Manuale

Aggiorna i dati caricando un file JSON appena generato.

*Il tipo di risorsa 1 è tutto il tipo di risorse mappate elencate nella sezione Risorse supportate. Il tipo di risorsa 2 è Cloud Inventory: una vasta gamma di risorse non mappate che puoi inserire manualmente nei tuoi modelli.
**Aggiornamenti automatici delle fonti dati sono disponibili per gli utenti da impostare su un programma ricorrente (giornaliero, settimanale, mensile, annuale) tramite Centro dati. Gli aggiornamenti manuali si effettuano anche con un solo clic attraverso il Centro dati.

Con importazioni di accesso affidabili, Lucid salva queste credenziali così puoi aggiornare i dati o avviare nuove importazioni senza dover reinserire le tue informazioni. Questa capacità di archiviazione consente a Lucid di effettuare aggiornamenti automatici dei dati. Le credenziali possono essere eliminate tramite la scheda credenziali Centro dati.

Se lavori con un ambiente molto ampio, usa le istruzioni trovate nella sezione configurazione del progetto di questo articolo per aiutare a ridurre la quantità di dati che importi o a diminuire il numero di chiamate API che Lucidscale effettua su Google Cloud.

Nota: Se importi utilizzando il metodo dell'account di servizio, Lucidscale salva gli account di servizio nel Data Hub in modo da poterli utilizzare in futuro senza dover reinserire i dati dell'account.

Per renderizzare l'infrastruttura Google Cloud in un documento Lucidscale:

  1. Clicca su + New nella Home Page di Lucid.
  2. Passa il cursore su "Lucidscale".
  3. Seleziona documento Google Cloud.
  4. Scegli di creare un documento con un progetto Google Cloud precedentemente importato oppure clicca su Open Centro dati per importare un nuovo progetto.
  5. Clicca + Nuovo progetto e scegli un metodo di importazione.
    google-cloud-Centro dati-in-lucid.png
    • Dopo aver scelto un metodo di importazione e completato l'importazione , il progetto sarà elencato come fonte dati nella sezione "Google Cloud" del Centro dati. Puoi anche trovarlo elencato come progetto Google Cloud "importato" in modale dopo aver cliccato su + Nuovo > Lucidscale > Google Cloud documento.
  6. Clicca sul menu a tre punti accanto all'account da cui vuoi creare un documento.
  7. Dal menu, seleziona Crea nuovo documento.
  8. Rivedi i dettagli e seleziona le viste per aggiungere solo le risorse necessarie.
    Revisione e add-views-to-google-cloud-model.png
  9. Seleziona Crea documento Google Cloud.

Il documento Lucidscale verrà generato in background del tuo account Lucid. Ti avviseremo una volta che sarà stato visualizzato tramite lo status modale che appare in basso a destra della pagina.

Puoi aprire il documento dal modale di stato che viene visualizzato direttamente dopo aver creato un nuovo documento. Il documento (e i documenti creati in precedenza) saranno anche archiviati e accessibili nella sezione "Documenti" della tua Home Page Lucid dopo averlo generato.

modal-confirming-successful-document-creation.jpg

Scopri di più: Per imparare come lavorare con l'architettura Google Cloud in un documento Lucidscale una volta che è stato renderizzato, consulta l'articolo collegato.

Importare progetti e creare documenti tramite Account di Servizio (Consigliato)

Per importare l'infrastruttura Google Cloud tramite account di servizio e visualizzare un documento Lucidscale, segui questi passaggi:

  1. Nella Home Page di Lucid, clicca su + New.
  2. Passa il cursore su Lucidscale.
  3. Seleziona documento Google Cloud.
  4. Clicca + Nuovo progetto.
  5. Seleziona Account del Servizio Google Cloud (Consigliato).
  6. Clicca su Crea un nuovo account di servizio.
  7. In Lucid, seleziona una delle due opzioni per assegnare un ruolo all'account di servizio. Clicca sul seguente link che corrisponde alla selezione effettuata in Lucid:

Passo 2: Assegnare un ruolo all'account del servizio utilizzando un ruolo di sola lettura per tutte le risorse (consigliato)

step-two-assign-a-role-to-the-gcp-service-account-lucidscale.png

  1. Nella finestra successiva, al punto "Passo 1: Creare un nuovo account di servizio", clicca su Crea account di servizio per aprire una nuova scheda e accedere al tuo account Google Cloud. Lascia aperta la scheda del browser Lucid in modo da potervi tornare quando necessario. 
  2. Assicurati che sia selezionata l'opzione "Usa un ruolo di sola lettura per tutte le risorse (consigliato)".
  3. Nella tua console Google Cloud, clicca su Crea Account Servizio.
  4. Aggiungi i dettagli dell'account di servizio e clicca su Crea e continua.
  5. Clicca sul menu a tendina "Seleziona un ruolo".
  6. Seleziona Basic.
  7. Clicca su Viewer.
  8. Clicca su Fatto.
  9. Passa al punto 3: genera una chiave JSON e aggiungi l'account del servizio a Lucidscale.

Fase 2: Assegnare un ruolo all'account di servizio creando un ruolo personalizzato con permessi minimi.

  1. Nella tua scheda Lucid, seleziona l'opzione "Crea un ruolo personalizzato con permessi minimi".
    come creare un ruolo personalizzato con permessi minimi-gcp-lucidscale.png
  2. Clicca su Scarica luciscale.yaml per scaricare il file yaml sul tuo computer.
  3. Seleziona la scheda Livello organizzazione o Livello progetto a seconda del livello di dati che vuoi visualizzare in Lucidscale.
    • In questo esempio, utilizzeremo l'opzione Livello progetto.
  4. Copia la riga di codice risultante visualizzata.
  5. Naviga sulla tua console Google Cloud e accedi.
  6. Clicca su Attiva Cloud Shell.
  7. Clicca sull'icona a tre punti sopra il terminale Cloud Shell e seleziona Carica.
  8. Cerca il file yaml scaricato in precedenza e caricalo.
  9. Incolla la riga di codice copiata (dal punto 4) nel terminale e sostituisci i seguenti valori nella riga di codice:
    • role-id = il valore che vuoi usare per l'ID del tuo ruolo
    • project-id = il tuo ID progetto Google Cloud
    • yaml-file-path = percorso del file .yaml file
    • Il risultato finale dovrebbe essere simile a questo (utilizzando valori falsi):
      • gcloud iam roles create lucidscalerole --project=test-project-id --file=lucidscale.yaml
    • Se utilizzi la linea di codice del Livello Organizzativo, l'esempio sarà simile a questo (utilizzando anche valori falsi):
      • gcloud iam roles create lucidscalerole --organization=test-organization-id --file=lucidscale.yaml
  10. Clicca su Autorizza.
  11. Nel terminale ti verrà chiesto "Sei sicuro di voler fare questa modifica (S/N)?". Digita "Y" e clicca su Invio.
  12. Continua con il Passo 3: Generare una chiave JSON e aggiungere l'account di servizio a Lucidscale.

Passo 3: Genera una chiave JSON e aggiungi l'Account di Servizio a Lucidscale

  1. Nella tua console Google Cloud, seleziona l'Account di Servizio che hai creato nel passo 1.8.
  2. Clicca sulla scheda "Chiavi".
  3. Seleziona Aggiungi chiave e clicca su Crea nuova chiave.
  4. Scegli JSON come "tipo di chiave".
  5. Clicca su Crea.
  6. Un file JSON verrà scaricato sul tuo dispositivo.
  7. Torna alla scheda aperta del browser Lucid.
  8. Seleziona Scegli file.
  9. Individua e seleziona per caricare il file JSON che hai scaricato al punto 6.
  10. Clicca su Avanti.

Passo 4: Aggiungi progetti e crea documenti

  1. Seleziona il/i progetto/i che vuoi importare nel Centro dati e usa per generare un documento Lucidscale.
    new-google-cloud-project-select-projects.png
  2. Clicca su Avanti.
  3. Selezionare le risorse da importare.
    new-google-cloud-project-project-configuration.png
  4. Seleziona Importa progetti Google Cloud.

Puoi aprire il documento dal modale di stato che viene visualizzato direttamente dopo aver creato un nuovo documento. Il documento (e i documenti creati in precedenza) saranno anche archiviati e accessibili nella sezione "Documenti" della tua Home Page Lucid dopo averlo generato.

Scopri di più: Per imparare come lavorare con l'architettura Google Cloud in un documento Lucidscale una volta che è stato renderizzato, consulta l'articolo collegato.

Configurazione del progetto con un account di servizio

Quando importi un progetto Google Cloud nel dati di Lucid Centro usando il metodo account di servizio, puoi omettere i tipi di risorse o i metadati scelti dall'importazione. Questo ti permette di visualizzare solo i tipi di risorse che ti interessano e, in alcuni casi, può aumentare la velocità dell'importazione. Tipi di risorse e metadati deselezionati non verranno importati né renderizzati nel diagramma.

google-cloud-lucidscale-project-select-resources-to-import.png

Importa progetti e crea documenti tramite Google Cloud CLI

Installa Python se non ce l'hai già. Le istruzioni sono disponibili qui. Assicurati di selezionare l'opzione "Aggiungi Python a PATH" nel programma di installazione. È possibile verificare che Python sia stato installato correttamente provando i comandi "python" o "python 3" in un terminale (MAC OS) o nel prompt dei comandi (Windows).

  1. Nella Home Page di Lucid, clicca su + New.
  2. Passa il cursore su Lucidscale.
  3. Seleziona documento Google Cloud.
  4. Scegli di creare un documento da un progetto Google Cloud esistente oppure clicca su Open Centro dati per importare e visualizzare un nuovo progetto.
  5. Clicca + Nuovo progetto.
  6. Seleziona Google Cloud CLI Script.
  7. Apri il tuo terminale o il prompt dei comandi ed esegui il comando: Pip3 install oauth2client google-api-python-client
  8. Inizializza l'SDK Gcloud eseguendo il comando: gcloud init
  9. Autentica l'SDK Gcloud eseguendo il comando: gcloud auth application-default login
  10. Nel modale "Nuovo Google Cloud Project" in Lucid, clicca su Download Script.
    • Verrà scaricato un file chiamato "gcpcliscript.py".
      Lucidscale
       
  11. Naviga fino alla posizione scaricata dello script ed esegui il comando: python3 gcpcliscript.py --projects [project_id [project_ids...]] [-c] [-o] <output file>
    • project_ids: Gli ID dei progetti, si trovano sulla console Google Cloud sotto la lista progetti
    • -c: genera il file count.json che contiene il conteggio delle risorse di calcolo nei progetti Google Cloud specificati (opzionale)
    • -o: nome del file di output
    • ad es. python3 gcpcliscript.py --progetti bubbly-xxxxxx-233220 summer-alliance-254420 gcpdev-272652
  12. Torna al modale "Nuovo Google Cloud Project" in Lucid e clicca su Seleziona file.
  13. Seleziona e carica il file gcp.json generato dallo script.
  14. Clicca su Avanti.
  15. Modifica il nome del progetto e clicca su Next.
    • Dopo il completamento dell'importazione, il progetto sarà elencato come progetto Google Cloud importato nel modale dopo aver cliccato su + Nuovo > Lucidscale > documento Google Cloud.
    • Il progetto sarà inoltre esposto nella sezione Centro dati > Google Cloud: Progetti importati.
  16. Seleziona Crea nuovo documento.
  17. Rivedi i dettagli e aggiungi Filtri per escludere risorse inutili.
  18. Seleziona Crea documento Google Cloud.

Il documento Lucidscale verrà generato in background del tuo account Lucid. Ti avviseremo una volta che sarà stato visualizzato tramite lo status modale che appare in basso a destra della pagina.

Puoi aprire il documento dal modale di stato che viene visualizzato direttamente dopo aver creato un nuovo documento. Il documento (e i documenti creati in precedenza) saranno anche archiviati e accessibili nella sezione "Documenti" della tua Home Page Lucid dopo averlo generato.

Scopri di più: Per imparare come lavorare con l'architettura Google Cloud in un documento Lucidscale una volta che è stato renderizzato, consulta l'articolo collegato.

Usa il Centro dati per gestire i dati e le credenziali importati Google Cloud Infrastructure

Progetti importati

Dopo aver importato i dati Google Cloud progetto, questi saranno elencati come fonte dati con il nome del progetto specificato nella sezione "Google Cloud: Progetti importati" del dati Lucid Centro. Da questa sezione puoi anche cliccare + Nuovo progetto per importare un nuovo progetto nel Centro dati. I progetti Google Cloud che hai importato saranno elencati singolarmente nel Centro dati.

I progetti elencati in questa sezione sono fonti di dati utilizzabili per creare nuovi documenti Lucidscale. Le fonti dati ("Progetti") contengono i metadati dei progetti Google Cloud utilizzati per creare i documenti Lucidscale. Il campo "Ultimo aggiornamento" indica quando la tua fonte dati è stata aggiornata l'ultima volta per tenere conto di eventuali aggiornamenti nel tuo progetto Google Cloud collegato.

google-cloud-Centro dati-with-project-details.png

L'Inventario Cloud di ogni progetto può essere visualizzato sul lato destro dopo aver selezionato un progetto dalla lista. Questo inventario ti permette di vedere il conteggio completo di ogni tipo di risorsa importata prima di creare un documento. Puoi anche scaricare un CSV con l'elenco delle risorse e contare direttamente dal Centro dati cliccando su Download CSV.

L'inventario elenca tutte le risorse a cui è possibile accedere tramite le autorizzazioni del ruolo assegnate all'account di servizio. Se scegli di utilizzare un ruolo di sola lettura per tutte le risorse, tutti i tipi di risorse del tuo progetto accessibili tramite il ruolo "Visualizzatore" di Google Cloud verranno visualizzati nell'inventario. Se si crea un ruolo personalizzato, nell'inventario verrà eseguito il rendering solo dei tipi di risorse specificati nelle autorizzazioni del ruolo assegnate. 

Seleziona il menua trepunti visualizzato su un progetto per vedere fino a sei opzioni potenziali: Crea un nuovo documento, Aggiorna il progetto da Google Cloud, Programma aggiornamento, Modifica risorse, Rinomina il Progetto e Elimina il Progetto.

Creare un nuovo documento inizierà a renderizzare l'infrastruttura Google Cloud associata al progetto come diagramma nello spazio di lavoro del nuovo documento. Il documento verrà generato in background della tua Home Page di Lucid e verrai notificato una volta che sarà stato visualizzato tramite il modale di stato che appare in basso a destra della pagina.

Aggiorna il progetto da Google Cloud e l'aggiornamento del programma ti permette di aggiornare manualmente o automaticamente i dati Google Cloud del progetto importato nei dati del Centro per riflettere eventuali cambiamenti nel progetto Google Cloud collegato. I nuovi documenti creati dal progetto dopo l'aggiornamento rifletteranno eventuali cambiamenti nel progetto Google Cloud collegato. 

Scopri di più: Le fonti di dati cloud importate hanno automaticamente attivato gli aggiornamenti programmati. Puoi modificare questo in qualsiasi momento dal Centro dati. Per maggiori informazioni sull'aggiornamento dei progetti da Google Cloud, consulta il nostro articoloAggiorna e sincronizza i dati in Lucidscale .

Modifica risorse ti permette di modificare le risorse incluse in ogni dataset. Selezionando questa opzione si aprirà un modale in cui puoi aggiungere o rimuovere risorse dai dataset esistenti. Quando hai finito la selezione, clicca su Salva e aggiorna Progetto. Questo garantirà che il dataset venga aggiornato e che i documenti che fanno riferimento a quel dataset vengano aggiornati con le informazioni più recenti.
 

google-cloud-resource-types-to-import.png

Rinomina progetto ti permette di cambiare il nome del dataset selezionato.

Elimina il progetto rimuove il progetto importato dai dati di Lucid Centro e qualsiasi documento creato da quel progetto perderebbe la capacità di aggiornare i dati da Google Cloud. Puoi importare lo stesso progetto Google Cloud più di una volta — ognuno crea una fonte di dati indipendente. Eliminare un progetto esistente non è obbligatorio prima di reimportarlo.

Nota: Le opzioni mostrate sopra varieranno a seconda del metodo di importazione che hai utilizzato per un account. L'opzione di aggiornamento è disponibile solo con l'importazione account Google Cloud Service. Le importazioni CLI non supportano questa opzione.

Credenziali salvate

credenziali-salvate-da-google-cloud-Centro dati.png

La sezione Credenziali Salvate in "Centro dati > Google Cloud" elencherà gli account di servizio Google Cloud che puoi utilizzare per importare Google Cloud progetti nel Centro dati. Da questa sezione puoi cliccare + Nuovo account di servizio per aggiungere un nuovo set di credenziali che possono essere utilizzate per importare un progetto Google Cloud .  

Puoi anche condividere gli account di servizio che hai creato con altri utenti. Se fai clic sul menu a tre puntini reso su un account di servizio, vedrai due potenziali opzioni: Condividi la credenziale e Elimina la credenziale.

La credenzialismo di condivisione apre un modale in cui puoi condividere un account di servizio creato con un altro utente sul tuo account Lucid specificando il suo indirizzo email. Concedendo loro l'accesso all'account di servizio permetterà loro di importare il progetto Google Cloud associato al Centro dati e creare documenti Lucidscale. Dopo che una credenziale è stata condivisa con un altro utente, puoi revocare il suo accesso cliccando sulla X accanto al suo indirizzo email nello stesso modo modale.

share-google-cloud-service-account-credentials.png

Eliminare la credenziale rimuove un account di servizio dal Centro dati. Dopo aver eliminato un account di servizio, tutti i progetti precedentemente importati con quella credenziale insieme ai documenti creati da quei progetti perderebbero la possibilità di aggiornare i dati da Google Cloud.  

Scopri di più: Puoi condividere solo le credenziali nel Centro dati che possiedi. Solo gli utenti Lucidscale a cui viene assegnata una licenza Creator possono importare account e creare documenti. Per maggiori dettagli, consulta il nostro articolosulla gestione, l'uso e la sicurezza delle credenziali in Lucidscale .

FAQ

Come fa Lucidscale ad accedere al nostro ambiente Google Cloud? Che livello di accesso ha Lucidscale?
Il metodo consigliato da Lucidscale e Google Cloud è tramite un account Google Cloud Service. Forniamo una policy che ci dà accesso "descrivi e elenchiamo" il tuo ambiente così da poter ottenere un inventario delle risorse.

Abbiamo anche un metodo che utilizza uno script python che puoi eseguire tramite l'interfaccia a riga di comando (CLI) che genera un file JSON. Gli utenti possono quindi caricare questo file JSON su Lucidscale senza inserire alcuna informazione sulle credenziali in Lucidscale. Il tuo JSON importato sarà accessibile nei dati di Lucid Centro per creare documenti Lucidscale.

Quali API accede Lucidscale?
Usiamo principalmente gli endpoint API per descrivi e elenchiamo.

Puoi scegliere quali metadati (i campi e i valori mostrati nel pannello Data) importare? Se no, quali metadati vengono importati?
No, attualmente non puoi scegliere quali metadati importare. Tuttavia, stiamo cercando di creare una certa capacità di fare questo in futuro. Tutti i metadati di una chiamata API descritta vengono importati.

Lascia un feedback su questo articolo

Hai commenti su questo articolo? Raccontaci la tua esperienza qui

Hai trovato quello che stavi cercando?

Hai ancora una domanda o vuoi condividere ciò che hai imparato? Visita il nostro Community   per ricevere aiuto e collaborare con gli altri.