Lucid Data HubでGoogle Cloudのインフラデータをインポート・管理

著者:  Shanna S
最終更新日:  

LucidのData Hubは、 Google Cloud からクラウドインフラデータをインポートし、そのデータからダイアグラムを Lucidchart ドキュメントとして生成することができます。

この機能は クラウドアクセルのアカウントで利用可能です。 エンタープライズアカウント用のクラウドアクセルを購入するには営業部に連絡してください。

サポートされている Google Cloud リソースと回線

Lucidで利用可能なサポートリソースや Google Cloud 線の包括的なリストについては、 サポートド Google Cloud リソースおよび線 の記事をご参照ください。

視聴: Google Cloud インフラストラクチャのインポート

Google Cloud インフラストラクチャのインポート

Google Cloud Infrastructureは以下の2つの方法のいずれかでインポートできます:

  • 信頼できるアクセス:適切なポリシーを備えたGoogle Cloud Serviceアカウントを提供します。このサービスアカウントは以下の権限範囲で設定可能です:
    • プロジェクトレベルを経由してインポート:1つ以上の個人プロジェクトをインポートできるアクセス
    • 組織レベルのアクセスを通じて、Google Cloud組織内のすべてのプロジェクトをインポートできます
  • ファイルアップロード: Google Cloud Command 線インターフェース(CLI)でスクリプトを実行し、データをローカルに集めるJSONファイルとしてまとめ、生成されたファイルをアップロードします。

各方法の詳細や、あなたのユースケースに最適なものを判断するために、以下のテーブルをご覧ください。

インポートの方法 説明 スコープ リソースサポートの種類*
 
データ更新**
信頼できるアクセス:組織レベル Lucidで組織レベルのサービスアカウントを登録し、安全かつ長期的な再利用を行ってください。 Google Cloud組織内のすべてのプロジェクトのインポートを、単一の認証情報を登録することで一元管理します。

(1) および (2)

 

オートマチックとマニュアル
信頼できるアクセス:プロジェクトレベル Lucidでプロジェクトレベルのサービスアカウントを登録し、安全かつ長期的な再利用を行ってください。 個人 Google Cloud プロジェクトごとに資格情報を登録してください。 (1) および (2) オートマチックとマニュアル
ファイルアップロード Lucidが提供するスクリプトをGoogle CloudのCLIプロファイルで実行し、生成されたJSONファイルをLucidにアップロードします。 JSONファイルあたり最大50プロジェクトまで対応可能です。 (1) ただ

手動

新たに生成されたJSONファイルをアップロードしてデータを更新してください。

*リソースタイプ1は、サポートリソースセクションに一覧されているすべてのマッピングされたリソースです。リソースタイプ2はクラウドインベントリで、モデルに手動で配置できる多様な未マッピング資源です。
**データハブを通じて、ユーザーが毎日、週次、月次、毎年の定期スケジュールで自動データソースの更新が可能です。手動の更新もデータハブをワンクリックで行えます。

信頼アクセスインポートでは、Lucidはこれらの認証情報を保存し、データをリフレッシュしたり新しいインポートを行ったりする際に情報を再入力せずに行えます。 このストレージ機能により、Lucidは自動データ更新を行うことができます。 データハブの認証情報タブから認証情報を削除できます。

非常に大規模な環境を扱う場合は、この記事のプロジェクト設定セクションにある指示を活用して、インポートするデータ量を減らしたり、LucidがGoogle Cloudに行ったAPI呼び出しの数を減らすのに役立ちます。

注:サービスアカウント方式を使用してインポートする場合、Lucidはサービスアカウントをデータハブに保存するため、次回以降はアカウント情報を再入力することなく使用できます。

プロジェクトをインポートし、Service Account経由で文書を作成する(推奨)

サービスアカウント経由でインフラ Google Cloud インポートし、 Lucidchart ドキュメントを発行するには、以下の手順をフォローしてください:

  1. Lucid ホームページの左側にあるナビゲーションメニューから 「データハブ 」を選択してください。
  2. 左側のオプションから Google Cloud を選択してください。
  3. Google Cloudデータをインポート」をクリックします。
  4. 「信頼できるアクセス」を選択してください。
  5. 「サービスアカウントの作成」をクリックします。
  6. Lucid で、2 つのオプションのいずれかを選択して、サービスアカウントにロールを割り当てます。 Lucidで行った選択に対応する次のリンクをクリックします。

手順 2: すべてのリソースに対して読み取り専用ロールを使用してサービス アカウントにロールを割り当てる (推奨)

ステップ 2 の役割を GCP サービスアカウントに割り当てる Lucidscale.png

  1. 次のモーダルの [ステップ 1: 新しいサービス アカウントを作成する] で、[ サービス アカウントを作成 ] をクリックして新しいタブを開き、Google Cloud アカウントにログインします。Lucid ブラウザタブは開いたままにして、必要に応じて戻ることができるようにします。 
  2. [すべてのリソースに読み取り専用ロールを使用する (推奨)] オプションが選択されていることを確認します。
  3. Google Cloudコンソールで 「サービスアカウント作成」をクリックします。
  4. サービス アカウントの詳細を追加し、[ 作成して続行] をクリックします。
  5. [役割を選択]ドロップダウンメニューをクリックします。
  6. [ 基本] を選択します。
  7. [ ビューア] をクリックします。
  8. [完了] をクリックします。
  9. ステップ3に進んでください:JSONキーを生成し、サービスアカウントをLucidに追加します

手順 2: 最小限のアクセス許可を持つカスタム ロールを作成して、サービス アカウントにロールを割り当てる

  1. [Lucid] タブで、[最小限の権限でカスタムロールを作成する] オプションを選択します。
    最小限の権限を持つカスタムロールを作成する方法-GCP-Lucidscale.png
  2. Download luciscale.yaml 」をクリックして、yamlファイルをパソコンにダウンロードしてください。
  3. Lucidchart内で可視化したいデータのレベルに応じて、組織レベルまたはプロジェクトレベルタブを選択してください。
    • この例では、プロジェクトレベルオプションを使用します。
  4. 表示された結果のコード行をコピーします。
  5. Google Cloudコンソールにアクセスしてサインインしてください。
  6. Cloud Shellの アクティベートをクリックしてください。
  7. Cloud Shell端末の上にある3点アイコンをクリックし、「 アップロード」を選択してください。
  8. 以前にダウンロードした yaml ファイルを参照してアップロードします。
  9. コピーしたコード行(上記の手順4)をターミナルに貼り付け、コード行内の次の値を置き換えます。
    • ロール ID = ロール ID に使用する値
    • project-id = あなたのGoogle CloudプロジェクトID
    • yaml-file-path = .yaml へのパス ファイル
    • 最終結果はこんな感じになるはずです。
      • gcloud iam roles create lucidrole --project=test-project-id --file=lucid.yaml
    • もしあなたがOrganizational Level 線のコードを使っている場合、例は次のようなようになります。
      • gcloud iam roles create lucidrole --organization=test-organization-id --file=lucid.yaml
  10. [ 承認]をクリックします。
  11. ターミナルで、「この変更を行ってもよろしいですか(Y / N)」というプロンプトが表示されます。 「Y」と入力して 、Enterをクリックします
  12. ステップ3に進み、JSONキーを生成して、以下のLucidにサービスアカウントを追加します。

ステップ3:JSONキーを生成し、サービスアカウントをLucidに追加する

  1. Google Cloudコンソールで、ステップ1.8で作成したサービスアカウントを選択してください。
  2. 「キー」タブをクリックします。
  3. [ キーの追加 ] を選択し、[ 新しいキーの作成] をクリックします。
  4. 「キータイプ」としてJSONを選択します。
  5. [ 作成] をクリックします。
  6. JSON ファイルがデバイスにダウンロードされます。
  7. 開いている Lucid ブラウザタブに戻ります。
  8. [ ファイルの選択] を選択します。
  9. 手順 6 でダウンロードした JSON ファイルを見つけてアップロードすることを選択します。
  10. [次へ] をクリックします。

ステップ4:プロジェクトを追加し文書を作成する

  1. データハブにインポートしたいプロジェクトを選択し、 Lucidchart ドキュメントを生成します。
    新しい Google Cloud プロジェクト - プロジェクトの選択.png
  2. [次へ] をクリックします。
  3. インポートするリソースを選択します。
    新しい Google Cloud プロジェクト プロジェクト構成.png
  4. Google Cloud プロジェクトのインポートを選択します。

新しい文書を作成する直後に表示されるステータスモーダルから文書を開けることができます。 文書(および以前に作成した文書)も、作成後はLucid ホームページの「文書」セクションに保存・アクセスされます。

詳しくはこちら: Lucidchart レンダリング後のクラウドインフラをクラウドフレームで可視化 する方法については 、リンク先の記事をご覧ください

サービス アカウントを使用したプロジェクト構成

サービスアカウントメソッドを使ってLucid Data Hubに Google Cloud プロジェクトをインポートする際、選択したリソースタイプやメタデータをインポートから省略できます。これにより、興味のある資源タイプだけを可視化でき、場合によってはインポートの速度も向上します。 選択解除されたリソースタイプやメタデータはダイアグラムにインポートまたはレンダリングされません。

Google-cloud-lucidscale-project-select-resources-to-import.png

プロジェクトをインポートし、 Google Cloud CLIで文書を作成する

Python をまだお持ちでない場合は、インストールします。手順については、こちらを参照してください。インストーラーの「PythonをPATHに追加」オプションにチェックを入れてください。Pythonが正しくインストールされたことを確認するには、ターミナル(MAC OS)またはコマンドプロンプト(Windows)でコマンド「python」または「python 3」を試します。

  1. Lucid ホームページの左側にあるナビゲーションメニューから 「データハブ 」を選択してください。
  2. 左側のオプションから Google Cloud を選択してください。
  3. 右上隅の 「Google Cloudデータインポート 」をクリックしてください。
  4. ファイルアップロードを選択してください。
  5. ターミナルまたはコマンドプロンプトを開き、次のコマンドを実行します: Pip3インストールoauth2clientグーグル-api-python-client
  6. 次のコマンドを実行して Gcloud SDK を初期化します: gcloud init
  7. 次のコマンドを実行して Gcloud SDK を認証します:gcloud 認証アプリケーション - デフォルト ログイン
  8. Lucidの「New Google Cloud Project」モードで「スクリプトをダウンロード」をクリックします
    • 「gcpcliscript.py」という名前のファイルがダウンロードされます。
      Lucidscale
       
  9. ダウンロードされたスクリプトの場所に移動し、 python3 gcpcliscript.py --projects [project_id [project_ids...]] [-c] [-o <output file>]
    • project_ids:プロジェクトIDはGoogle Cloudコンソールのプロジェクトリストにあります
    • -c: 指定されたGoogle Cloudプロジェクトの計算リソース数を含むcount.jsonファイルを出力します(任意)
    • -o:出力ファイルの名前
    • 例えば python3 gcpcliscript.py --projects bubbly-xxxxxx-233220 summer-alliance-254420 gcpdev-272652
  10. Lucidの「New Google Cloud Project」モーダルに戻り、「ファイル選択」をクリックします
  11. スクリプトから生成された gcp.json を選択してアップロードします。
  12. [次へ] をクリックします。
  13. プロジェクト名を編集して次へ」をクリックします
    • インポート完了後、そのプロジェクトはデータハブのGoogle Cloudセクションの「Projects」タブに掲載されます。
  14. 新しい文書を作成」を選択します。
  15. 詳細を確認し、 不要なリソース を除外 するために フィルター を追加してください。
  16. 文書を作成Google Cloud」を選択します。

LucidchartのドキュメントはLucidアカウントのバックグラウンドで生成されます。レンダリングが完了すると、ページ右下に表示されるステータスモーダルを通じてお知らせします。

新しい文書を作成する直後に表示されるステータスモーダルから文書を開けることができます。 文書(および以前に作成した文書)も、作成後はLucid ホームページの「文書」セクションに保存・アクセスされます。

詳しくはこちら: Lucidchartレンダリング後のクラウドインフラをクラウドフレームで可視化する方法については、リンク先の記事をご覧ください

データハブを使って、インポートされたGoogle Cloud Infrastructureのデータと認証情報を管理しましょう

インポート済みのプロジェクト

Google Cloudプロジェクトのデータをインポートすると、 Lucid Data Hubの「Google Cloud: Imported Projects」セクションで指定したプロジェクト名でデータソースとして表示されます。このセクションから は +新しいプロジェクト をクリックして データハブ に新しいプロジェクトをインポート することもできます 。インポートしたGoogle Cloudプロジェクトはデータハブに個別にリスト されます

このセクションに掲載されているプロジェクトは、新しいLucidchartドキュメントを作成するために使用できるデータソースです。データソース(「プロジェクト」)は、文書作成に使用されたGoogle CloudプロジェクトのメタデータLucidchart含 みます。「最終更新」フィールドは、接続されたGoogle Cloudプロジェクトの更新を考慮して、データソースが最後に更新された時期を示しています。

Google クラウド データ ハブとプロジェクトの詳細.png

各プロジェクトのクラウドインベントリは、リストからプロジェクトを選択すると右側に表示されます。このインベントリは、文書を作成する前にインポートされた各リソースの完全なカウントを確認できます。 また、データハブから「CSVをダウンロード」をクリックすると、リソースのリストと件数を含むCSVファイルを直接ダウンロードすることもできます。

インベントリには、サービス アカウントに割り当てられたロール権限でアクセスできるすべてのリソースがリストされます。 「すべてのリソースに読み取り専用ロールを使用する」を選択した場合、 Google Cloud の「ビューア」ロールでアクセスできるプロジェクト内のすべてのリソースタイプがインベントリに表示されます。 カスタム ロールを作成すると、割り当てられたロール権限で指定されたリソース タイプのみがインベントリに表示されます。

プロジェクトに描かれた3点メニューを選択すると、最大6つのオプションが表示されます: 新しい文書作成、Google Cloud からのプロジェクト更新、更新のスケジュール、編集リソース、プロジェクト名変更、プロジェクト削除

Create new 文書 は、プロジェクトに関連する Google Cloud インフラを新しい文書のワークスペースでダイアグラムとしてレンダリングするスタートとなります。文書はLucid ホームページのバックグラウンドで生成され、ページ右下に表示されるステータスモーダルを通じて表示されると通知されます。

Google Cloudからのプロジェクト更新スケジュール更新機能により、データハブにインポートしたGoogle Cloudプロジェクトのデータを手動または自動的に更新 、接続されたGoogle Cloudプロジェクトの変更を反映できます。アップデート後にプロジェクトから作成された新しいドキュメントは、接続されたGoogle Cloudプロジェクトの変更を反映します。

詳細はこちら:インポートされたクラウドデータソースでは、スケジュールされた更新が自動的に有効になります。これはデータハブからいつでも調整できます。Google Cloudからのプロジェクトの更新についての詳細は、「Lucidでクラウドデータの更新と同期記事をご覧ください。

編集リソース、各データセットに含まれるリソースを編集できます。このオプションを選択すると、既存のデータセットからリソースを追加または削除できるモダルが開きます。選択が終わったら、「保存してプロジェクトを更新をクリックします。これにより、データセットの更新や参照する文書が最新の情報に更新されます。
 

インポートする Google クラウド リソース タイプ.png

[プロジェクト名の変更 ] では、選択したデータセットの名前を変更できます。

プロジェクトを削除するとインポートされたプロジェクトがLucid Data Hubから削除され、そのプロジェクトから作成された文書はGoogle Cloudからデータを更新する機能を失います。同じGoogle Cloudプロジェクトを複数インポートすることもでき、それぞれ独立したデータソースが作成されます。既存のプロジェクトを再インポートする前に削除する必要はありません。

注意:上記のオプションは、あなたが使ったアカウントのインポート方法によって異なります。アップデートオプションはGoogle Cloud Serviceアカウントのインポートでのみ利用可能です。CLIインポートではこのオプションをサポートしていません。

保存された認証情報

Google Cloud Data Hub から保存された認証情報.png

「データハブ> 」の 保存された認証 情報セクション にはGoogle Cloud Google Cloudプロジェクトをデータハブにインポートできる サービスアカウントが表示されます 。このセクションからGoogle CloudGoogle Cloud + 新しいサービスアカウント をクリックすると、 プロジェクトをインポートするための新しい認証情報セットを追加できます。

作成したサービス アカウントを他のユーザーと共有することもできます。サービス アカウントにレンダリングされる 3 つのドットのメニューをクリックすると、[ 資格情報の共有][資格情報の削除] の 2 つのオプションが表示されます

共有 credential は、他の ユーザーと作成したサービスアカウントを共有できるモーダルを開きます。メールアドレスを指定することで、他のユーザーとLucidアカウントで共有できます。サービスアカウントへのアクセスを許可すると、関連するGoogle Cloud プロジェクト を データハブ にインポート し、Lucidchart ドキュメント を作成できます 。認証情報が他のユーザーと共有された後、 同じモーダルでそのユーザーのメールアドレスの横にある X ボタンをクリックすることで、そのユーザーへのアクセスを取り消すことができます。

Google Cloud サービス アカウント認証情報を共有します。png

認証情報を削除すると 、データハブ からサービスアカウントが削除 されます。サービスアカウントを削除すると、その認証情報で以前インポートされたすべてのプロジェクトと、そのプロジェクトから作成されたドキュメントがGoogle Cloudからデータを更新できなくなります。

詳しくはこちら:クラウドアクセルアカウントを持つライセンスを持つLucidユーザーのみがサブスクリプションを取り込み、クラウドドキュメントを作成できます。詳細については、当社の「資格情報とデータソースの管理記事をご覧ください。

よくある質問 (FAQ)

Lucidはどのようにして私たちのGoogle Cloud環境にアクセスしていますか?Lucidはどのレベルのアクセス権を持っているのでしょうか?
LucidやGoogle Cloudで推奨されている方法は、Google Cloud Serviceアカウントを利用することです。私たちは「環境を説明・リスト化」できるポリシーを提供し、リソースのインベントリを取得します。

また、Command 線インターフェース(CLI)を通じてPythonスクリプトを実行してJSONファイルを生成する方法もあります。ユーザーはこのJSONファイルをLucidにアップロード し、認証情報Lucidに入力しません。インポートしたJSONはLucid Data Hubでアクセス可能で、Lucidドキュメントの作成に利用できます。

LucidはどのようなAPIにアクセスしますか?
私たちは主に、describe APIエンドポイントとlist APIエンドポイントを使用します。

どのメタデータ(データパネルに表示されるフィールドや値)をインポートするか選べますか?もしそうでなければ、どのようなメタデータがインポートされますか?
いいえ、現在インポートするメタデータを選べません。しかし、将来的にはToDoの機能を作りたいと考えています。APIを記述する呼び出しからのすべてのメタデータがインポートされます。

この記事へのフィードバックをお寄せください

この記事に関するフィードバックはありますか?体験の内容についてこちらから教えてください。

お探しの内容は見つかりましたか?

他に質問がある場合や、学んだことを共有したい場合は、当社の コミュニティ   でサポートを得て、他のユーザーと協力しましょう。