Lucid의 Data Hub를 사용하면 Google Cloud에서 클라우드 인프라 데이터를 가져와 Lucidchart 문서에서 해당 데이터를 기반으로 다이어그램을 생성할 수 있습니다.
이 기능은 클라우드 액셀러레이터가 포함된 계정에서 사용할 수 있습니다. 기업 계정용 클라우드 액셀러레이터 구매를 원하시면 영업팀에 문의하십시오 .
지원되는 Google Cloud 리소스 및 회선
Lucid에서 사용 가능한 Google Cloud의 지원 리소스 및 라인에 대한 전체 목록은 지원되는 Google Cloud 리소스 및 라인 문서를 참조하십시오.
Watch: 보기: Google Cloud 인프라 가져오기
Google Cloud 인프라 가져오기
다음 두 가지 방법 중 하나를 사용하여 Google Cloud 인프라를 가져올 수 있습니다:
-
신뢰할 수 있는 액세스: 적절한 정책이 적용된 Google Cloud 서비스 계정을 제공하세요. 이 서비스 계정은 다음과 같은 권한 범위로 설정할 수 있습니다:
- 프로젝트 수준 액세스를 통해 하나 이상의 개별 프로젝트 가져오기
- 조직 수준 액세스를 통해 가져오기: Google Cloud 조직 내의 모든 프로젝트 가져오기
-
파일 업로드: Google Cloud CLI(명령줄 인터페이스)에서 스크립트를 실행하여 데이터를 로컬에서 JSON 파일로 수집한 다음 생성된 파일을 업로드합니다.
각 방법에 대한 자세한 내용과 사용 사례에 가장 적합한 방법을 결정하려면 다음 표를 확인하세요.
| 가져오기 방법 | 설명 | 범위 |
리소스 지원 유형* |
데이터 새로 고침** |
| 신뢰할 수 있는 액세스: 조직 수준 | 조직 수준의 서비스 계정을 Lucid에 등록하면 안전하고 장기적으로 재사용할 수 있습니다. | 하나의 자격 증명을 등록하여 Google Cloud 조직 내 모든 프로젝트의 가져오기를 중앙에서 관리하세요. |
(1) 및 (2)
|
자동 및 수동 |
| 신뢰할 수 있는 액세스: 프로젝트 수준 | 프로젝트 수준의 서비스 계정을 Lucid에 등록하면 안전하고 장기적으로 재사용할 수 있습니다. | 각 개인 Google Cloud 프로젝트에 대한 자격 증명을 등록하세요. | (1) 및 (2) | 자동 및 수동 |
| 파일 업로드 | Google Cloud CLI 프로필에서 Lucid 제공 스크립트를 실행한 다음 생성된 JSON 파일을 Lucid에 업로드합니다. | JSON 파일당 최대 50개의 프로젝트. | (1)만 |
매뉴얼 새로 생성된 JSON 파일을 업로드하여 데이터를 새로 고칩니다. |
*리소스 유형 1은 지원되는 리소스 섹션에 나열된 모든 매핑된 리소스입니다. 리소스 유형 2는 클라우드 인벤토리로, 모델에 수동으로 배치할 수 있는 다양한 매핑되지 않은 리소스를 의미합니다.
**데이터 허브를 통해 사용자가 반복 일정(일별, 주별, 월별, 연간)으로 설정할 수 있는 자동 데이터 소스 새로 고침 기능을 사용할 수 있습니다. 데이터 허브를 통해 클릭 한 번으로 수동 새로 고침도 수행할 수 있습니다.
신뢰 접근 가져오기를 통해 Lucid는 이 자격 증명을 저장하여 데이터를 새로고침하거나 새 가져오기를 시작할 때 정보를 다시 입력하지 않아도 됩니다. 이 저장 능력 덕분에 Lucid는 자동 데이터 갱신을 수행할 수 있습니다. 자격 증명은 데이터 허브 자격 증명 탭을 통해 삭제할 수 있습니다.
매우 큰 환경에서 작업하는 경우,이 문서의 프로젝트 구성 섹션에 있는 지침을 사용하여 가져오는 데이터 양을 줄이거나 Lucid가 Google Cloud에 호출하는 API 횟수를 줄이세요.
참고: 서비스 계정 방식을 사용해 가져오면, Lucid는 서비스 계정을 데이터 허브에 저장하여 나중에 계정 정보를 다시 입력하지 않고도 사용할 수있도록 합니다.
서비스 계정을 통해 프로젝트 가져오기 및 문서 만들기(권장)
서비스 계정을 통해 Google Cloud 인프라를 가져오고 Lucidchart 문서를 렌더링하려면 다음 단계를 따르세요.
- Lucid 홈 페이지 왼쪽 내비게이션 메뉴에서 데이터 허브 를 선택하세요.
- 왼쪽 옵션에서 Google Cloud를 선택하세요.
- Google Cloud 데이터 가져오기를 클릭하세요.
- 신뢰받는 접근 권한을 선택하세요.
- 서비스 계정 만들기를 클릭하세요.
- Lucid에서 두 가지 옵션 중 하나를 선택하여 서비스 계정에 역할을 할당합니다. Lucid에서 선택한 항목에 해당하는 다음 링크를 클릭합니다.
2단계: 모든 리소스에 대해 읽기 전용 역할을 사용하여 서비스 계정에 역할 할당(권장)
- '1단계: 새 서비스 계정 만들기' 아래의 다음 모달에서 서비스 계정 만들기를 클릭하여 새 탭을 열고 Google Cloud 계정에 로그인합니다. 필요에 따라 다시 돌아올 수 있도록 Lucid 브라우저 탭을 열어 둡니다.
- "Use a read-only role for all resources (Recommended)" 옵션이 선택되어 있는지 확인합니다.
- Google Cloud 콘솔에서 서비스 계정 만들기를 클릭합니다.
- 서비스 계정 세부 정보를 추가하고 만들기 및 계속을 클릭합니다.
- '역할 선택' 드롭다운 메뉴를 클릭합니다.
- 기본을 선택합니다.
- Viewer(뷰어)를 클릭합니다.
- 완료를 클릭합니다.
- 3단계로 건너뛰 기: JSON 키를 생성하고 서비스 계정을 Lucid에 추가하세요.
2단계: 최소 권한이 있는 맞춤 역할을 만들어 서비스 계정에 역할 할당
- Lucid 탭에서 '최소 권한으로 사용자 지정 역할 만들기' 옵션을 선택합니다.
- luciscale.yaml 다운로드를 클릭하여 yaml 파일을 컴퓨터에 다운로드합니다.
-
Lucidchart에서 시각화하고자 하는 데이터 수준에 따라 조직 수준 또는 프로젝트 수준 탭을 선택하세요.
- 이 예에서는 프로젝트 수준 옵션을 사용합니다.
- 표시된 코드 줄의 결과를 복사합니다.
- Google Cloud 콘솔로 이동하여 로그인합니다.
- 클라우드 셸 활성화를 클릭합니다.
- Cloud Shell 터미널 위에 있는 점 3개 아이콘을 클릭하고 업로드를 선택합니다.
- 이전에 다운로드한 yaml 파일을 찾아 업로드합니다.
-
복사한 코드 줄(위의 4단계)을 터미널에 붙여넣고 코드 줄 내에서 다음 값을 바꿉니다.
- role-id = 역할 ID에 사용할 값
- project-id = Google Cloud 프로젝트 ID
- yaml-file-path = .yaml 경로 파일
-
최종 결과는 다음과 같아야 합니다:
- gcloud iam roles create lucidrole --project=test-project-id --file=lucid.yaml
-
조직 수준 코드를 사용한다면, 예시는 다음과 같습니다:
- gcloud iam roles create lucidrole --organization=test-organization-id --file=lucid.yaml
- Authorize(승인)를 클릭합니다.
- 터미널에서 "이 변경(Y/N)을 하시겠습니까?"라는 메시지가 표시됩니다. "Y"를 입력하고 Enter를 클릭합니다.
- 3단계로 넘어가세요: JSON 키를 생성하고 아래 Lucid에 서비스 계정을 추가하세요.
3단계: JSON 키를 생성하고 서비스 계정을 Lucid에 추가합니다
- Google Cloud 콘솔에서 1.8단계에서 만든 서비스 계정을 선택합니다.
- "키" 탭을 클릭합니다.
- Add Key(키 추가)를 선택하고 Create new key(새 키 만들기)를 클릭합니다.
- JSON을 "키 유형"으로 선택합니다.
- 만들기를 클릭합니다.
- JSON 파일이 장치에 다운로드됩니다.
- 열려 있는 Lucid 브라우저 탭으로 다시 이동합니다.
- 파일 선택을 선택합니다.
- 6단계에서 다운로드한 JSON 파일을 찾아 업로드하도록 선택합니다.
- 다음을 클릭합니다.
4단계: 프로젝트 추가 및 문서 만들기
- 데이터 허브로 가져오고 싶은 프로젝트를 선택하여 Lucidchart 문서를 생성하세요.
- 다음을 클릭합니다.
- 가져올 리소스를 선택합니다.
- Google Cloud 프로젝트 가져오기를 선택합니다.
새 문서를 만든 후 바로 렌더링되는 상태 모달에서 문서를 열 수 있습니다. 문서(및 이전에 생성한 문서)는 생성 후 Lucid 홈 페이지의 "문서" 섹션에 저장되며 액세스할 수 있습니다.
더 알아보기: Lucidchart 에서 렌더링된 후 클라우드 인프라를 시각화하기 위해 클라우드 프레임을 사용하는 방법을 배우려면 링크된 기사를 참고 하세요.
서비스 계정을 사용한 프로젝트 구성
서비스 계정 방법을 사용하여 Google Cloud 프로젝트를 Lucid 데이터 허브로 가져올 때 선택한 리소스 유형이나 메타데이터를 가져오기에서 생략할 수 있습니다. 이렇게 하면 관심 있는 리소스 유형만 시각화할 수 있고 경우에 따라 가져오기 속도를 높일 수 있습니다. 선택하지 않은 리소스 유형 및 메타데이터는 다이어그램에서 가져오거나 렌더링되지 않습니다.
Google Cloud CLI를 통해 프로젝트 가져오기 및 문서 만들기
아직 설치하지 않았다면 Python을 설치하세요. 지침은 여기에서확인할 수 있습니다. 설치 관리자에서 '경로에 Python 추가' 옵션을 선택했는지 확인합니다. 터미널(MAC OS) 또는 명령 프롬프트(Windows)에서 "python" 또는 "python 3" 명령을 실행하여 Python이 제대로 설치되었는지 확인할 수 있습니다.
- Lucid 홈 페이지 왼쪽 내비게이션 메뉴에서 데이터 허브 를 선택하세요.
- 왼쪽 옵션에서 Google Cloud를 선택하세요.
- 오른쪽 상단 모서리에 있는 'Google Cloud 데이터 가져오기'를 클릭하세요.
- 파일 업로드를 선택하세요.
- 터미널 또는 명령 프롬프트를 열고 pip3 install oauth2client google-api-python-client명령을 실행합니다.
- gcloud init명령어를 실행하여 Gcloud SDK를 초기화합니다.
- gcloud auth application-default login 명령어를실행하여 Gcloud SDK를 인증합니다.
-
Lucid의 "새 Google Cloud 프로젝트" 모달에서 스크립트 다운로드를 클릭합니다.
-
"gcpcliscript.py"라는 파일이 다운로드됩니다.
-
"gcpcliscript.py"라는 파일이 다운로드됩니다.
-
다운로드한 스크립트 위치로 이동하여 다음 명령을 실행합니다: python3 gcpcliscript.py --projects [project_id [project_ids...]] [-c] [-o]를 <output file> 실행합니다.
- project_ids: 프로젝트 ID, Google Cloud 콘솔의 프로젝트 목록에서 찾을 수 있습니다.
- -c: 지정된 Google Cloud 프로젝트의 컴퓨팅 리소스 개수가 포함된 count.json 파일을 출력합니다(선택 사항).
- -o: 출력 파일의 이름
- 예 python3 gcpcliscript.py --projects bubbly-xxxxxx-233220 summer-alliance-254420 gcpdev-272652
- Lucid에서 "새 Google Cloud 프로젝트" 모달로 돌아가서 파일 선택을 클릭합니다.
- 스크립트에서 생성된 gcp.json을 선택하여 업로드합니다.
- 다음을 클릭합니다.
-
프로젝트 이름을 수정하고 다음을클릭합니다.
- 가져오기가 완료되면해당프로젝트는 데이터 허브의 Google Cloud 섹션에 있는 "프로젝트" 탭에 표시됩니다.
- 새 문서 만들기를선택합니다.
- 세부 정보를 검토하고필터를 추가하여 불필요한 리소스를 제외 합니다.
- Google Cloud 문서 만들기를 선택합니다.
Lucidchart 문서는 Lucid 계정의 백그라운드에서 생성됩니다. 페이지 오른쪽 하단에 표시되는 상태 모달을 통해 렌더링이 완료되면 알려드리겠습니다.
새 문서를 만든 후 바로 렌더링되는 상태 모달에서 문서를 열 수 있습니다. 문서(및 이전에 생성한 문서)는 생성 후 Lucid 홈 페이지의 "문서" 섹션에 저장되며 액세스할 수 있습니다.
더 알아보기: Lucidchart에서 렌더링된 후 클라우드 인프라를 시각화하기 위해 클라우드 프레임을 사용하는 방법을 배우려면 링크된 기사를 참고 하세요.
데이터 허브를 사용하여 가져온 Google Cloud Infrastructure 데이터 및 자격 증명을 관리하세요.
가져온 프로젝트
Google Cloud 프로젝트 데이터를 가져오면Lucid Data Hub의 "Google Cloud:가져온 프로젝트" 섹션에지정한 프로젝트 이름으로 데이터 소스가 표시됩니다 . 이 섹션에서 "+ 새 프로젝트"를 클릭하여 새 프로젝트를 데이터 허브 로 가져올 수도 있습니다. 가져온 Google Cloud 프로젝트는 데이터 허브 에 개별적으로 표시됩니다.
이 섹션에 나열된 프로젝트는 새 Lucidchart 문서를 생성하는 데 사용할 수 있는 데이터 소스입니다. 데이터 소스("프로젝트")에는 Lucidchart 문서를 생성하는 데 사용되는 Google Cloud 프로젝트 메타데이터가 포함되어 있습니다. "마지막 업데이트" 필드는 연결된 Google Cloud 프로젝트의 업데이트를 반영하기 위해 데이터 소스가 마지막으로 새로 고쳐진 시점을 나타냅니다.
각 프로젝트의 클라우드 인벤토리는 목록에서 프로젝트를 선택한 후 오른쪽에서 확인할 수 있습니다. 이 인벤토리는 문서를 만들기 전에 임입된 각 자원 유형의 전체 수를 확인할 수 있게 해줍니다. 또한 데이터 허브 에서 CSV 다운로드를 클릭하여 자원 목록이 담긴 CSV를 다운로드하고 직접 세는 것도 가능합니다.
인벤토리에는 서비스 계정에 할당된 역할 권한으로 액세스할 수 있는 모든 리소스가 나열됩니다. "모든 리소스에 읽기 전용 역할 사용"을 선택하면 프로젝트에서 Google Cloud의 "뷰어" 역할로 액세스할 수 있는 모든 리소스 유형이 인벤토리에서 렌더링됩니다. 사용자 지정 역할을 만들면 할당된 역할 권한에 지정된 리소스 유형만 인벤토리에 렌더링됩니다.
프로젝트에 렌더링된 점3개 메뉴를 선택하면 최대 6가지 옵션을볼 수 있습니다: 새 문서 만들기,Google Cloud 에서 프로젝트 업데이트 , 업데이트 예약, 리소스 편집, 프로젝트 이름 바꾸기, 프로젝트 삭제입니다.
새 문서 만들기를 클릭하면 프로젝트와 연결된 Google Cloud 인프라가 새 문서의 작업 영역에서 다이어그램으로 렌더링되기 시작합니다. 문서는 Lucid 홈 페이지의 백그라운드에서 생성되며 페이지 오른쪽 하단에 표시되는 상태 모달을 통해 렌더링이 완료되면 알림을 받게 됩니다.
프로젝트 업데이트 및 일정 Google Cloud업데이트를 사용하면 데이터 허브 로 가져온 프로젝트 데이터를 연결된 Google Cloud Google Cloud 프로젝트의 변경 사항을 반영하여 수동 또는 자동으로 Google Cloud 업데이트할 수 있습니다. 업데이트 후 프로젝트에서 생성된 새 문서에는 연결된 의 변경 사항이 Google Cloud 반영됩니다.
더 알아보기: 임포트 클라우드 데이터 소스는 자동으로 예약된 업데이트가 활성화되어 있습니다. 데이터 허브에서 언제든지 조정할 수 있습니다. Google Cloud에서 프로젝트를 업데이트하는 방법에 대한 자세한 내용은 Lucid에서 클라우드 데이터 업데이트 및 동기화 문서를 참조하세요.
리소스 편집을 사용하면 각 데이터 집합에 포함된 리소스를 편집할 수 있습니다. 이 옵션을 선택하면 기존 데이터 세트에서 리소스를 추가하거나 제거할 수 있는 모달이 열립니다. 선택을 완료했으면 프로젝트 저장 및 업데이트를클릭합니다. 이렇게 하면 데이터 세트가 새로 고쳐지고 해당 데이터 세트를 참조하는 문서가 최신 정보로 업데이트됩니다.
프로젝트 이름 바꾸기를 사용하면 선택한 데이터 세트의 이름을 변경할 수 있습니다.
프로젝트 삭제는 가져온 프로젝트를 Lucid 데이터 허브에서 제거하며, 해당 프로젝트에서 만든 모든 문서는 Google Cloud 에서 데이터를 업데이트할 수 없게 됩니다. 동일한 Google Cloud 프로젝트를 두 번 이상 가져올 수 있으며, 각각 독립적인 데이터 소스를 만들 수 있습니다. 다시 가져오기 전에 기존 프로젝트를 삭제할 필요는 없습니다.
참고: 위에 표시되는 옵션은 계정에 사용한 가져오기 방법에 따라 달라집니다. 업데이트 옵션은 Google Cloud 서비스 계정 가져오기를 통해서만 사용할 수 있습니다. CLI 가져오기는 이 옵션을 지원하지 않습니다.
저장된 자격 증명
"데이터 허브 > Google Cloud"의 " 저장된자격 증명 " 섹션 에는 Google Cloud 프로젝트를데이터 허브 로 가져오는 데 사용할 수 있는 Google Cloud 서비스 계정 목록이 표시됩니다 . 이 섹션에서 "+ 새 서비스 계정"을 클릭하여 Google Cloud 프로젝트를 가져오는 데 사용할 새 자격 증명 세트를 추가할 수 있습니다.
생성한 서비스 계정을 다른 사용자와 공유할 수도 있습니다. 서비스 계정에 렌더링된 점 3개 메뉴를 클릭하면 사용자 인증 정보 공유 및 사용자 인증 정보 삭제 의 두가지 옵션이 표시됩니다 .
자격 증명 공유를 클릭하면 Lucid 계정의 다른 사용자와 생성한 서비스 계정을 공유할 수 있는 모달 창이 열립니다. 공유하려면 해당 사용자의 이메일 주소를 지정하면 됩니다. 서비스 계정에대한 액세스 권한을 부여하면 해당 사용자는 연결된 Google Cloud 프로젝트를 데이터 허브 로 가져올 수 있습니다. Lucidchart 문서를 생성할 수 있습니다 . 자격 증명을 다른 사용자와 공유한 후에 는 동일한 모달 창에서 해당 사용자의 이메일 주소 옆에 있는 X 를 클릭하여 자격 증명에 대한 액세스 권한을 취소할수 있습니다 .
자격 증명 삭제는 데이터 허브 에서 서비스 계정을 제거합니다. 서비스 계정을 삭제하면 해당 자격 증명으로 이전에 가져온 모든 프로젝트와 해당 프로젝트에서 생성된 문서는 더 이상 Google Cloud에서 데이터를 업데이트할 수 없게 됩니다.
자세히 알아보기: 클라우드 액셀러레이터 계정의 Lucid 라이선스 사용자만 구독을 가져오고 클라우드 문서를 생성할 수 있습니다. 자세한 내용은 자격 증명 및 데이터 소스 관리문서를 참조하세요.
FAQ
Lucid는 어떻게 Google Cloud 환경에 접근하나요? Lucid는 어떤 수준의 접근 권한을 가지고 있나요?
Lucid와 Google Cloud에서 권장하는 방법은 Google Cloud 서비스 계정을 이용하는 것입니다. 저희는 고객 환경에 대한 "설명 및 목록 보기" 액세스 권한을 부여하는 정책을 제공하여 리소스 목록을 확인할 수 있도록 합니다.
또한 명령줄 인터페이스(CLI)를 통해 실행할 수 있는 파이썬 스크립트를 사용하는 JSON 파일을 생성하는 방법도 있습니다. 사용자는 이 JSON 파일을 Lucid에 업로드 하고 자격 증명 정보를 루시드에 채우지 않아도 됩니다. 가져온 JSON은 Lucid Data Hub에서 접근 가능하여 Lucid 문서생성에 사용할 수 있습니다.
Lucid는 어떤 API에 접근하나요?
저희는 주로 API 엔드포인트를 설명하고 나열하는 방식을 사용합니다.
가져올 메타데이터(데이터 패널에 표시되는 필드 및 값)를 선택할 수 있나요? 그렇지 않은 경우 어떤 메타데이터를 가져오나요?
아니요, 현재는 가져올 메타데이터를 선택할 수 없습니다. 하지만 향후에는 그렇게 할 수 있는 기능을 만들려고 합니다. describe API 호출의 모든 메타데이터는 가져옵니다.
이 문서에 관한 피드백 공유
이 문서와 관련해 공유하고 싶은 피드백이 있으신가요? 여기에서 여러분의 경험을 알려주세요.