Google Cloud-infrastructuurgegevens importeren en beheren in Lucidscale

Geschreven door:  Shanna S
Laatst bijgewerkt:  

Lucidscale stelt je in staat om cloud infrastructuurgegevens van Google Cloud (voorheen GCP) te importeren en een diagram te genereren van die data in een Lucidscale- document. 

Lucidscale is beschikbaar voor Lucid Suite Enterprise accounts als een uitbreidingsaankoop met de cloud Versneller. Voor meer informatie over de cloud versneller, raadpleeg ons overzichtsartikel overcloud versneller .

Ondersteunde Google Cloud-bronnen en -lijnen

Voor een uitgebreide lijst van de ondersteunde bronnen en lijnen uit Google Cloud die beschikbaar zijn in Lucidscale, verwijzen we je naar ons artikel Ondersteunde Google Cloud bronnen en lijnen .

Kijken: Google Cloud-infrastructuur importeren

Google Cloud-infrastructuur importeren

je kan Google Cloud infrastructuur importeren via een van de twee methoden: 

  • Vertrouwde toegang: bied een Google Cloud Service-account aan met de juiste beleidsregels. Dit serviceaccount kan worden ingesteld met de volgende Toestemmingen-scopes:
    • Importeren via projectniveau toegang om één of meer individuele projecten te importeren
    • Importeren via toegang op organisatieniveau om alle projecten binnen een Google Cloud Organization te importeren
  • Bestandsupload: voer een script uit in jouw Google Cloud Command lijnen Interface (CLI), waarbij de gegevens lokaal als JSON-bestand worden verzameld, en upload vervolgens het gegenereerde bestand.

Bekijk de volgende tabellen voor details over elke methode en om te bepalen welke het beste is voor jouw gebruikssituatie.

Importeermethode Beschrijving Toepassingsgebied Soorten hulpbronondersteuning*
 
gegevensvernieuwing**
Vertrouwde toegang: Organisatie-niveau Registreer een servicerekening op organisatieniveau bij Lucid voor veilig, langdurig hergebruik. Beheer de import van alle projecten binnen een Google Cloud-organisatie centraal door één enkel inloggegevens te registreren.

(1) en (2)

 

Automatisch en Handmatig
Vertrouwde toegang: Project-niveau Registreer een servicerekening op projectniveau bij Lucid voor veilig, langdurig hergebruik. Registreer een credential voor elk individueel Google Cloud project. (1) en (2) Automatisch en Handmatig
Bestand uploaden Voer een script uit dat door Lucid geleverd is in een Google Cloud CLI-profiel en upload vervolgens het gegenereerde JSON-bestand naar Lucid. Tot 50 projecten per JSON-bestand. (1) alleen

Handmatig

Ververs gegevens door een nieuw gegenereerd JSON-bestand te uploaden.

*Resource type 1 is alle toegewezen bronnen die worden vermeld in de sectie Ondersteunde bronnen. Resource type 2 is cloud Inventory: een breed scala aan niet-toegewezen bronnen die je handmatig in jouw model kunt plaatsen.
**Automatische gegevensbronverversingen zijn beschikbaar voor Gebruiker om in te stellen op een terugkerend schema (dagelijks, wekelijks, maandelijks, jaarlijks) via de datahub. Handmatige verversingen worden ook uitgevoerd met één klik via de datahub.

Met vertrouwde toegangsimporten slaat Lucid deze inloggegevens op zodat je jouw gegevens kunt verversen of nieuwe importen kunt starten zonder jouw gegevens opnieuw in te voeren. Deze opslagmogelijkheid stelt Lucid in staat om automatisch gegevensvernieuwing uit te voeren. Inloggegevens kunnen worden verwijderd via het tabblad Data Hub-inloggegevens.

Als je met een zeer grote omgeving werkt, gebruik dan de instructies in het Projectconfiguratie-gedeelte van dit artikel om de hoeveelheid data die je importeert te verminderen of het aantal API-aanroepen dat Lucidscale naar Google Cloud maakt te verminderen.

Opmerking: als u importeert met behulp van de serviceaccountmethode, slaat Lucidscale serviceaccounts op in de Data Hub zodat u ze in de toekomst kunt gebruiken zonder dat u uw accountgegevens opnieuw hoeft in te voeren.

Om de Google Cloud-infrastructuur te renderen in een Lucidscale-document:

  1. Klik op + Nieuw op de Lucid-startpagina.
  2. Beweeg over je cursor op "Lucidscale".
  3. Selecteer Google Cloud-document.
  4. Kies ervoor om een document aan te maken met een eerder geïmporteerd Google Cloud-project of klik op Open Data Hub om een nieuw project te importeren.
  5. Klik op + Nieuw Project en kies een importmethode.
    Google-cloud-data-hub-in-lucid.png
    • Na het kiezen van een importmethode en het voltooien van de import, wordt het project als databron vermeld in de sectie "Google Cloud" in de Data Hub. Je kunt het ook vinden als een "geïmporteerd" Google Cloud-project in de modal nadat je op + Nieuw > Lucidscale > Google Cloud-document hebt geklikt.
  6. Klik op het menu met drie puntjes naast het account waarvan je een document wilt aanmaken.
  7. Selecteer in het menu Nieuw document aanmaken.
  8. Bekijk details en selecteer weergaven om alleen de benodigde bronnen toe te voegen.
    review-en-views-toevoegen-aan-Google-cloud-model.png
  9. Selecteer Google Cloud-document aanmaken.

De Lucidscale document zal op de achtergrond van jouw Lucid-account worden gegenereerd. We laten je weten zodra het is weergegeven via de statusmodal die rechtsonder op de pagina verschijnt.

je kan de document openen vanuit de statusmodal die direct wordt weergegeven nadat een nieuwe documentis gemaakt. Het document (en eerder aangemaakt document) wordt ook opgeslagen en toegankelijk in de "document"-sectie van jouw Lucid startpagina nadat je het hebt gegenereerd.

modal-confirming-successful-document-creation.jpg

Lees meer: Om te leren hoe je met Google Cloud-architectuur werkt in een Lucidscale-document zodra het is weergegeven, bekijk het gelinkte artikel.

Importeer projecten en maak documenten aan via een Serviceaccount (Aanbevolen)

Om Google Cloud infrastructuur via een serviceaccount te importeren en een Lucidscale- documentte renderen, volgt u deze stappen:

  1. Klik op de Lucid-startpagina op + Nieuw.
  2. Beweeg uw cursor over Lucidscale.
  3. Selecteer Google Cloud-document.
  4. Klik + Nieuw project.
  5. Selecteer Google Cloud Service Account (Aanbevolen).
  6. Klik op Een nieuw serviceaccount maken.
  7. Selecteer in Lucid een van de twee opties om een rol aan het serviceaccount toe te wijzen. Klik op de volgende link die overeenkomt met de selectie die u in Lucid heeft gemaakt:

Stap 2: Wijs een rol toe aan het serviceaccount met behulp van een alleen-lezen rol voor alle resources (aanbevolen)

stap-twee-een-rol-toewijzen-aan-de-gcp-service-account-lucidscale.png

  1. In het volgende venster onder 'Stap 1: Een nieuw serviceaccount maken' klikt u op Serviceaccount maken om een nieuw tabblad te openen en in te loggen op uw Google Cloud-account. Laat het Lucid-browsertabblad open, zodat u er indien nodig naar kunt terugkeren. 
  2. Zorg ervoor dat de optie 'Gebruik een alleen-lezen rol voor alle bronnen (aanbevolen)' is geselecteerd.
  3. Klik in jouw Google Cloud console op Serviceaccount aanmaken.
  4. Voeg de serviceaccountgegevens toe en klik op Maken en doorgaan.
  5. Klik op het vervolgkeuzemenu 'Selecteer een rol'.
  6. Selecteer Basis.
  7. Klik op Kijker.
  8. Klik op Gereed.
  9. Ga naar stap 3: Genereer een JSON-sleutel en voeg het serviceaccount toe aan Lucidscale.

Stap 2: Wijs een rol toe aan het serviceaccount door een aangepaste rol met minimale machtigingen te maken

  1. Selecteer op het tabblad Helder de optie ‘Een aangepaste rol maken met minimale machtigingen’.
    hoe-een-aangepaste rol-met-minimale-rechten-gcp-lucidscale.png maken
  2. Klik op Download luciscale.yaml om het yaml-bestand naar jouw computer te downloaden.
  3. Selecteer het tabblad Organisatieniveau of Projectniveau, afhankelijk van welk gegevensniveau u binnen Lucidscale wilt visualiseren.
    • In dit voorbeeld gebruiken we de optie Projectniveau.
  4. Kopieer de resulterende coderegel die wordt weergegeven.
  5. Ga naar jouw Google Cloud console en log in.
  6. Klik op Activeren cloud Shell.
  7. Klik op het driepunt-icoon boven de cloud Shell-terminal en selecteer Uploaden.
  8. Blader naar het eerder gedownloade yaml-bestand en upload het.
  9. Plak de gekopieerde coderegel (uit stap 4 hierboven) in de terminal en vervang de volgende waarden binnen de coderegel:
    • rol-id = de waarde die u wilt gebruiken voor uw rol-ID
    • project-id = jouw Google Cloud project ID
    • yaml-file-path = pad naar de .yaml bestand
    • Het eindresultaat zou er ongeveer zo uit moeten zien (met valse waarden):
      • gcloud iam-rollen maken lucidscalerole --project=test-project-id --file=lucidscale.yaml
    • Als u de coderegel op organisatieniveau gebruikt, ziet het voorbeeld er ongeveer zo uit (ook met gebruik van valse waarden):
      • gcloud iam-rollen maken lucidscalerole --organization=test-organization-id --file=lucidscale.yaml
  10. Klik op Autoriseren.
  11. In de terminal krijgt u de vraag “Weet u zeker dat u deze wijziging wilt aanbrengen (J/N)?”. Typ “Y” en klik op Enter.
  12. Ga verder met stap 3: Genereer een JSON-sleutel en voeg het serviceaccount hieronder toe aan Lucidscale.

Stap 3: Genereer een JSON-sleutel en voeg het Service-account toe aan Lucidscale

  1. Selecteer in jouw Google Cloud console het Serviceaccount dat je hebt aangemaakt in stap 1.8.
  2. Klik op het tabblad 'Sleutels'.
  3. Selecteer Sleutel toevoegen en klik op Nieuwe sleutel maken.
  4. Kies JSON als het “sleuteltype”.
  5. Klik op Maken.
  6. Er wordt een JSON-bestand naar uw apparaat gedownload.
  7. Navigeer terug naar uw geopende Lucid-browsertabblad.
  8. Selecteer Bestand kiezen.
  9. Zoek en selecteer om het JSON-bestand te uploaden dat u in stap 6 hebt gedownload.
  10. Klik op Volgende.

Stap 4: Voeg projecten toe en maak een document aan

  1. Selecteer het project(en) dat je wilt importeren in de Data Hub en gebruik het om een Lucidscale-document te genereren.
    nieuwe-google-cloud-project-selecteer-projecten.png
  2. Klik op Volgende.
  3. Selecteer de bronnen die u wilt importeren.
    nieuwe-Google-cloud-project-configuratie.png
  4. Selecteer Google Cloud-projecten importeren.

je kan de document openen vanuit de statusmodal die direct wordt weergegeven nadat een nieuwe documentis gemaakt. Het document (en eerder aangemaakt document) wordt ook opgeslagen en toegankelijk in de "document"-sectie van jouw Lucid startpagina nadat je het hebt gegenereerd.

Lees meer: Om te leren hoe je met Google Cloud-architectuur werkt in een Lucidscale-document zodra het is weergegeven, bekijk het gelinkte artikel.

Projectconfiguratie met behulp van een serviceaccount

Wanneer je een Google Cloud-project importeert in de Lucid Data Hub met de serviceaccountmethode, kun je gekozen resourcetypes of metadata uit de import weglaten. Dit geeft je de mogelijkheid om alleen de soorten grondstoffen te visualiseren waarin je geïnteresseerd bent en in sommige gevallen kan het de importsnelheid verhogen. Geselecteerde resourcetypes en metadata worden niet geïmporteerd of weergegeven in het diagram.

Google-cloud-lucidscale-project-selecteer-bronnen-om-te-importeren.png

Importeer projecten en maak documenten aan via Google Cloud CLI

Installeer Python als je het nog niet hebt. Instructies vindt u hier. Zorg ervoor dat u de optie "Add Python to PATH" in het installatieprogramma aanvinkt. Je kunt verifiëren dat Python correct is geïnstalleerd door de opdrachten “python” of “python 3” uit te proberen in een terminal (MAC OS) of opdrachtprompt (Windows).

  1. Klik op de Lucid-startpagina op + Nieuw.
  2. Beweeg uw cursor over Lucidscale.
  3. Selecteer Google Cloud-document.
  4. Kies ervoor om een document aan te maken vanuit een bestaand Google Cloud-project of klik op Open Data Hub om een nieuw project te importeren en te renderen.
  5. Klik + Nieuw project.
  6. Selecteer Google Cloud CLI Script.
  7. Open uw terminal of opdrachtprompt en voer de opdracht uit: Pip3 install oauth2client google-api-python-client
  8. Initialiseer de Gcloud SDK door de opdracht uit te voeren: gcloud init
  9. Verifieer de Gcloud SDK door de opdracht uit te voeren: gcloud auth application-default login
  10. In de "New Google Cloud Project"-modal in Lucid klik je opDownload Script.
    • Er wordt een bestand genaamd "gcpcliscript.py" gedownload.
      Lucidscale
       
  11. Blader naar de gedownloade locatie van het script en voer het commandopython3 uit gcpcliscript.py --projects [project_id [project_ids...]] [-c] [-o] <output file>
    • project_ids: Project ids, is te vinden op de Google Cloud console onder projectlijst
    • -c: geeft het count.json-bestand uit dat het aantal rekenbronnen bevat in de opgegeven Google Cloud-projecten (optioneel)
    • -o: naam van het uitvoerbestand
    • bijvoorbeeld. python3 gcpcliscript.py --projecten bubbels-xxxxxx-233220 zomer-alliance-254420 gcpdev-272652
  12. Ga terug naar de "New Google Cloud Project"-modus in Lucid en klik op Bestand kiezen.
  13. Selecteer en upload de gcp.json gegenereerd op basis van het script.
  14. Klik op Volgende.
  15. bewerken de naam van het project en klik op Volgende.
    • Nadat de import is voltooid, wordt het project als een geïmporteerd Google Cloud-project weergegeven in de modal nadat jeop + Nieuw > Lucidscale > Google Cloud-documenthebt geklikt.
    • Het project wordt ook weergegeven in de Data Hub > Google Cloud: Imported Projects-sectie.
  16. Selecteer Nieuw document aanmaken.
  17. Bekijk de details en voeg filters toe om onnodige bronnen uit te sluiten.
  18. Selecteer Google Cloud-document aanmaken.

De Lucidscale document zal op de achtergrond van jouw Lucid-account worden gegenereerd. We laten je weten zodra het is weergegeven via de statusmodal die rechtsonder op de pagina verschijnt.

je kan de document openen vanuit de statusmodal die direct wordt weergegeven nadat een nieuwe documentis gemaakt. Het document (en eerder aangemaakt document) wordt ook opgeslagen en toegankelijk in de "document"-sectie van jouw Lucid startpagina nadat je het hebt gegenereerd.

Lees meer: Om te leren hoe je met Google Cloud-architectuur werkt in een Lucidscale-document zodra het is weergegeven, bekijk het gelinkte artikel.

Gebruik de Data Hub om geïmporteerde Google Cloud Infrastructure-gegevens en inloggegevens te beheren

Geïmporteerde projecten

Na het importeren van de Google Cloud-projectgegevens wordt deze weergegeven als een databron met de projectnaam die je hebt opgegeven in de sectie "Google Cloud: Imported Projects" van de Lucid Data Hub. Vanuit deze sectie kun je ook klikken op + Nieuw Project om een nieuw project in de Data Hubte importeren. De Google Cloud-projecten die je hebt geïmporteerd, worden afzonderlijk weergegeven in de Data Hub.

De projecten die in deze sectie worden vermeld, zijn databronnen die gebruikt kunnen worden om een nieuw Lucidscale-document te maken. Databronnen ("Projecten") bevatten de Google Cloud projectmetadata die wordt gebruikt om een Lucidscale-document te maken. Het veld "Laatst bijgewerkt" geeft aan wanneer uw gegevensbron voor het laatst is vernieuwd om rekening te houden met eventuele updates in uw connected Google Cloud project.

Google-cloud-data-hub-met-projectdetails.png

De cloud Inventory van elk project is aan de rechterkant te zien nadat een project uit de lijst is geselecteerd. Deze inventaris stelt je in staat om een volledige telling te zien van elk type resource dat is geïmporteerd voordat je een document maakt. je kunt ook een CSV downloaden met de lijst van bronnen en tellen direct vanaf de Data Hub door te klikken op Download CSV.

In de inventaris staan alle bronnen die toegankelijk zijn voor de rol Toestemmingen die is toegewezen aan jouw Service Account. Als je kiest voor "Gebruik een alleen-lezen rol voor alle bronnen", worden alle typen bronnen in jouw project die toegankelijk zijn met Google Cloud's "Viewer" rol weergegeven in de inventaris. Als je een aangepaste rol maakt, zullen alleen de typen bronnen die in jouw toegewezen rol Toestemmingen zijn gespecificeerd in de inventaris worden weergegeven. 

Selecteer het driepuntmenu dat op een project wordt weergegeven om maximaal zes mogelijke opties te zien: Nieuw document aanmaken, Project bijwerken vanuit Google Cloud, Update plannen, bronnen bewerken, Project hernoemen en Project verwijderen.

Create new document zal beginnen met het renderen van de Google Cloud infrastructuur die bij het project hoort als een diagram in de werkruimte van een nieuw document. De document wordt gegenereerd op de achtergrond van jouw Lucid startpagina en je krijgt een melding zodra deze is weergegeven via de statusmodal die rechtsonder op de pagina verschijnt.

Project updaten vanuit Google Cloud en Schedule update stelt je in staat om handmatig of automatisch de Google Cloud projectgegevens die ik in de Data Hub heb geïmporteerd bij te werken om eventuele wijzigingen in het verbonden Google Cloud project weer te geven. Een nieuw document dat na de update uit het project wordt aangemaakt, zal eventuele wijzigingen in het connected Google Cloud project weerspiegelen. 

Lees meer: Geïmporteerde cloud databronnen hebben automatisch geplande updates ingeschakeld. JE kan dit op elk moment aanpassen vanaf de datahub. Voor meer informatie over het updaten van projecten vanuit Google Cloud, zie ons artikelover Update- en synchronisatiegegevens in Lucidscale .

Bewerken resources stelt JE in staat de bronnen in elke dataset te bewerken. Door deze optie te selecteren, opent je een modal waarin je bronnen uit bestaande datasets kan toevoegen of verwijderen. Als je klaar bent met de selectie, klik je op Opslaan en Update Project. Dit zorgt ervoor dat de dataset ververst en documenten die naar die dataset verwijzen worden bijgewerkt met de nieuwste informatie.
 

Google-cloud-bron-types-importeren.png

Met Rename Project kunt u de naam van de geselecteerde dataset wijzigen.

Verwijder Project verwijdert het geïmporteerde project uit de Lucid Data Hub en elk document dat uit dat project wordt gemaakt, verliest de mogelijkheid om data van Google Cloudbij te werken. JE kan hetzelfde Google Cloud project meer dan eens importeren — elk project creëert een onafhankelijke databron. Het verwijderen van een bestaand project is niet nodig voordat het opnieuw wordt geïmporteerd.

Opmerking: De hierboven weergegeven opties variëren afhankelijk van de importmethode die je voor een account hebt gebruikt. De update-optie is alleen beschikbaar bij de import van Google Cloud Service Account. CLI-importen ondersteunen deze optie niet.

Opgeslagen verificatiegegevens

opgeslagen-credentials-van-Google-cloud-gegevens-hub.png

De sectieOpgeslagen inloggegevens in "Data Hub > Google Cloud" toont de Google Cloud-serviceaccounts die je kunt gebruiken om Google Cloud-projecten naar de Data Hub te importeren. Vanuit deze sectie kun je klikken op + Nieuw Service-account om een nieuwe set inloggegevens toe te voegen die gebruikt kunnen worden om een Google Cloud-project te importeren.  

U kunt de serviceaccounts die u hebt gemaakt ook delen met andere gebruikers. Als u op het menu met drie stippen klikt dat op een serviceaccount wordt weergegeven, ziet u twee mogelijke opties: referenties delen en referenties verwijderen.

Delen-credential opent een modal waarin ik een serviceaccount kan delen dat ik heb aangemaakt met een andere gebruiker op jouw Lucid-account door hun e-mailadres op te geven. Door hen toegang te geven tot het serviceaccount kunnen ze het bijbehorende Google Cloud project importeren naar de Data Hub en een Lucidscale-document aanmaken. Nadat een inloggegevens zijn gedeeld met een andere Gebruiker, kan je hun toegang tot het inlogement intrekken door op het X naast hun e-mailadres in dezelfde moduste klikken.

delen-Google-cloud-service-account-referenties.png

Verwijder de inloggegevens verwijderteen serviceaccount uit de Data Hub. Na het verwijderen van een serviceaccount verliezen alle projecten die eerder met die inloggegevens zijn geïmporteerd, samen met documenten die uit die projecten zijn gemaakt, de mogelijkheid om gegevens van Google Cloudbij te werken.  

Lees meer: je kunt alleen credentials delen in de Data Hub die je bezit. Alleen Lucidscale Gebruiker die een Maker-licentie heeft toegewezen, kan accounts importeren en documenten aanmaken. Voor meer details kunt u ons artikel overCredentialbeheer, gebruik en beveiliging in Lucidscale raadplegen.

Veelgestelde vragen

Hoe krijgt Lucidscale toegang tot onze Google Cloud omgeving? Welk toegangsniveau heeft Lucidscale?
De aanbevolen methode van Lucidscale en Google Cloud is via een Google Cloud Service Account. Wij bieden een beleid dat ons toegang geeft tot jouw omgeving met "beschrijven en lijsten", zodat we een inventaris van bronnen kunnen opmaken.

We hebben ook een methode die een python-script gebruikt die ik via de Command lijnen Interface (CLI) kan uitvoeren, wat een JSON-bestand genereert. Gebruiker kan dit JSON-bestand vervolgens uploaden naar Lucidscale zonder enige inloggegevens in Lucidscale te vullen. jouw geïmporteerde JSON zal toegankelijk zijn in de Lucid Data Hub om te gebruiken voor het maken van een Lucidscale-document.

Welke API's heeft Lucidscale toegang toe?
We gebruiken voornamelijk beschrijf- en lijst-API-eindpunten.

Kun je kiezen welke metadata (de velden en waarden die in het datapaneel worden getoond) worden geïmporteerd? Zo niet, welke metadata wordt dan geïmporteerd?
Nee, je kunt momenteel niet kiezen welke metadata geïmporteerd wordt. We willen echter in de toekomst een mogelijkheid creëren om dat te doen. Alle metadata van een describe API-aanroep wordt geïmporteerd.

Feedback geven over dit artikel

Heb je feedback over dit artikel?Deel je ervaringen hier

Heb je gevonden wat je zocht?

Heb je nog een vraag of wil je delen wat je hebt geleerd? Bezoek onze Community   om hulp te krijgen en samen te werken met anderen.