Lucidscale umożliwia importowanie danych infrastruktury chmurowej z Google Cloud (dawniej GCP) i generowanie diagramów z tych danych w dokumencie Lucidscale.
Lucidscale jest dostępna dla kont Lucid Suite Przedsiębiorstwo jako dodatek do pakietu Akcelerator Chmury. Aby dowiedzieć się więcej o pakiecie Akcelerator Chmury, zapoznaj się z naszym artykułemo przeglądzie pakietu Akcelerator Chmury.
Obsługiwane zasoby i linie Google Cloud
Pełną listę obsługiwanych zasobów i linii usług Google Cloud dostępnych w Lucidscale można znaleźć w naszym artykule Obsługiwane zasoby i linie usług Google Cloud .
Oglądaj: Importuj infrastrukturę Google Cloud
Importuj infrastrukturę Google Cloud
Możesz zaimportować Google Cloud Infrastructure, korzystając z jednej z dwóch metod:
-
Zaufany dostęp: należy utworzyć konto usługi Google Cloud z odpowiednimi zasadami. To konto usługi można ustawić za pomocą następujących zakresów uprawnień:
- Importuj poprzez dostęp na poziomie projektu, aby zaimportować jeden lub więcej projektów indywidualnych
- Importuj za pośrednictwem dostępu na poziomie organizacji, aby zaimportować wszystkie projekty w ramach organizacji Google Cloud
-
Przesyłanie pliku: uruchom skrypt w interfejsie wiersza poleceń (CLI) usługi Google Cloud, który gromadzi dane lokalnie w postaci pliku JSON, a następnie przesyła wygenerowany plik.
Zapoznaj się z poniższą tabelą, aby uzyskać szczegółowe informacje na temat każdej metody i określić, która jest najlepsza dla Twojego przypadku użycia.
| Metoda importu | Opis | Zakres |
Rodzaje wsparcia zasobów* |
Odświeżanie danych** |
| Zaufany dostęp: na poziomie organizacji | Zarejestruj konto usługi na poziomie organizacji w Lucid, aby móc z niego bezpiecznie korzystać przez długi czas. | Centralnie zarządzaj importami dla wszystkich projektów w ramach organizacji Google Cloud, rejestrując pojedyncze dane uwierzytelniające. |
(1) i (2)
|
Automatyczny i ręczny |
| Zaufany dostęp: Poziom projektu | Zarejestruj konto usługi na poziomie projektu w Lucid, aby móc z niego bezpiecznie korzystać przez długi czas. | Zarejestruj dane uwierzytelniające dla każdego Indywidualnego projektu Google Cloud . | (1) i (2) | Automatyczny i ręczny |
| Przesyłanie pliku | Uruchom skrypt dostarczony przez Lucid w profilu Google Cloud CLI, a następnie prześlij wygenerowany plik JSON do Lucid. | Do 50 projektów na plik JSON. | (1) tylko |
Manualnie Odśwież dane, przesyłając nowo wygenerowany plik JSON. |
*Typ zasobu 1 to wszystkie zmapowane zasoby wymienione w sekcji Obsługiwane zasoby. Typ zasobu 2 to Cloud Inventory: szeroka gama niezmapowanych zasobów, które można ręcznie umieścić w swoich modelach.
**Automatyczne odświeżanie źródła danych jest dostępne dla użytkowników do ustawienia w harmonogramie cyklicznym (dziennym, tygodniowym, miesięcznym, rocznym) za pośrednictwem centrum danych. Ręczne odświeżanie odbywa się również za pomocą jednego kliknięcia w centrum danych.
W przypadku importowania zaufanych danych dostępowych Lucid zapisuje te dane uwierzytelniające, dzięki czemu możesz odświeżyć dane lub rozpocząć nowe importy bez konieczności ponownego wprowadzania informacji. Dzięki tej funkcji przechowywania Lucid może automatycznie odświeżać dane. dane uwierzytelniające można usunąć za pomocą zakładki Data Hub dane uwierzytelniające.
Jeśli pracujesz w bardzo dużym środowisku, skorzystaj z instrukcji podanych w sekcji Konfiguracja projektu tego artykułu, aby ograniczyć ilość importowanych danych lub liczbę wywołań interfejsu API wykonywanych przez Lucidscale w celu połączenia z usługą Google Cloud.
Uwaga: Jeśli importujesz za pomocą metody konta serwisowego, Lucidscale zapisuje konta serwisowe w Data Hub, dzięki czemu możesz z nich korzystać w przyszłości bez konieczności ponownego wprowadzania informacji o koncie.
Aby renderować infrastrukturę Google Cloud w dokumencie Lucidscale:
- Kliknij + New na stronie głównej Lucid.
- Najedź kursorem na "Lucidscale".
- Wybierz dokument Google Cloud.
- Wybierz opcję /utworz/ dokumentu z wcześniej zaimportowanym projektem Google Cloud lub kliknij opcję Otwórz Centrum Danych , aby zaimportować nowy projekt.
-
Kliknij + Nowy projekt i wybierz metodę importu.
- Po wybraniu metody importu i zakończeniu importuprojekt zostanie wyświetlony jako źródło danych w sekcji „Google Cloud” w Centrum danych. Można go również znaleźć jako „zaimportowany” projekt Google Cloud w oknie modalnym po kliknięciu + Nowy > Lucidscale > Dokument Google Cloud.
- Kliknij menu z trzema kropkami obok konta, z którego chcesz utworzyć dokument.
- Z menu wybierz /utworz/ nowy dokument.
-
Przejrzyj szczegóły i wybierz widoki, aby dodać tylko niezbędne zasoby.
- Wybierz dokument Google Cloud /utworz/.
Dokument Lucidscale zostanie wygenerowany w tle Twojego konta Lucid. Powiadomimy Cię, gdy zostanie on wyrenderowany za pomocą modalu statusu, który pojawia się w prawym dolnym rogu strony.
Możesz otworzyć dokument z okna statusu, które pojawia się bezpośrednio po /utworz/ jako nowy dokument. Dokument (a wcześniej dokumenty /utworz/) zostanie również zapisany i będzie dostępny w sekcji „Dokumenty” na stronie głównej Lucid po jego wygenerowaniu.
Dowiedz się więcej: Aby dowiedzieć się, jak pracować z architekturą Google Cloud w dokumencie Lucidscale po jego wyrenderowaniu, zapoznaj się z powiązanym artykułem.
Importuj projekty i dokumenty /utworz/ za pośrednictwem konta usługi (zalecane)
Aby zaimportować infrastrukturę Google Cloud za pośrednictwem konta usługi i wyrenderować dokument Lucidscale, wykonaj następujące kroki:
- Na stronie głównej Lucid kliknij + New.
- Najedź kursorem na Lucidscale.
- Wybierz dokument Google Cloud.
- Kliknij + Nowy projekt.
- Wybierz opcję Konto usługi Google Cloud (zalecane).
- Kliknij , aby utworzyć nowe konto usługi.
- W aplikacji Lucid wybierz jedną z dwóch opcji, aby przypisać rolę do konta usługi. Kliknij poniższe łącze odpowiadające wyborowi dokonanemu w aplikacji Lucid:
Krok 2: Przypisz rolę do konta usługi, używając roli tylko do odczytu dla wszystkich zasobów (zalecane).
- W następnym oknie w sekcji "Krok 1: Utwórz nowe konto usługi" kliknij przycisk Utwórz konto usługi, aby otworzyć nową kartę i zalogować się na swoje konto Google Cloud. Pozostaw otwartą kartę przeglądarki Lucid, aby móc do niej wrócić w razie potrzeby.
- Upewnij się, że wybrana jest opcja "Użyj roli tylko do odczytu dla wszystkich zasobów (zalecane)".
- W konsoli Google Cloud kliknij opcję /utworz/ Konto usługi.
- Dodaj szczegóły konta usługi i kliknij przycisk Utwórz i kontynuuj.
- Kliknij menu rozwijane "Wybierz rolę".
- Wybierz opcję Podstawowy.
- Kliknij przycisk Viewer.
- Kliknij Gotowe.
- Przejdź do kroku 3: Wygeneruj klucz JSON i dodaj konto usługi do Lucidscale.
Krok 2: Przypisz rolę do konta usługi, tworząc niestandardową rolę z minimalnymi uprawnieniami.
- Na karcie Lucid wybierz opcję "Utwórz niestandardową rolę z minimalnymi uprawnieniami".
- Kliknij Pobierz luciscale.yaml, aby pobrać plik yaml na komputer.
-
Wybierz zakładkę Organization Level lub Project Level w zależności od poziomu danych, które chcesz wizualizować w Lucidscale.
- W tym przykładzie użyjemy opcji Poziom projektu.
- Skopiuj wyświetloną linię kodu.
- Przejdź do konsoli Google Cloud i zaloguj się.
- Kliknij Aktywuj Cloud Shell.
- Kliknij ikonę z trzema kropkami nad terminalem Cloud Shell i wybierz opcję Prześlij.
- Przejdź do wcześniej pobranego pliku yaml i prześlij go.
-
Wklej skopiowany wiersz kodu (z kroku 4 powyżej) do terminala i zamień następujące wartości w wierszu kodu:
- role-id = wartość, której chcesz użyć jako identyfikatora roli.
- project-id = Twój identyfikator projektu Google Cloud
- yaml-file-path = ścieżka do pliku .yaml plik
-
Wynik końcowy powinien wyglądać mniej więcej tak (przy użyciu fałszywych wartości):
- gcloud iam roles create lucidscalerole --project=test-project-id --file=lucidscale.yaml
-
Jeśli używasz linii kodu Organizational Level, przykład wyglądałby mniej więcej tak (również przy użyciu fałszywych wartości):
- gcloud iam roles create lucidscalerole --organization=test-organization-id --file=lucidscale.yaml
- Kliknij Autoryzuj.
- W terminalu zostanie wyświetlony monit "Czy na pewno chcesz dokonać tej zmiany (T/N)?". Wpisz "Y" i kliknij Enter.
- Przejdź do kroku 3: Wygeneruj klucz JSON i dodaj konto usługi do Lucidscale poniżej.
Krok 3: Wygeneruj klucz JSON i dodaj konto usługi do Lucidscale
- W konsoli Google Cloud wybierz konto usługi utworzone w kroku 1.8.
- Kliknij zakładkę "Klucze".
- Wybierz Dodaj klucz i kliknij Utwórz nowy klucz.
- Wybierz JSON jako "typ klucza".
- Kliknij przycisk Utwórz.
- Na Twoje urządzenie zostanie pobrany plik JSON.
- Przejdź z powrotem do otwartej karty przeglądarki Lucid.
- Wybierz opcję Wybierz plik.
- Znajdź i wybierz do przesłania plik JSON pobrany w kroku 6.
- Kliknij przycisk Dalej.
Krok 4: Dodaj projekty i dokumenty /utworz/
- Wybierz projekt(y), które chcesz zaimportować do Data Hub i użyć do wygenerowania dokumentu Lucidscale.
- Kliknij przycisk Dalej.
- Wybierz zasoby do zaimportowania.
- Wybierz opcję Importuj projekty Google Cloud.
Możesz otworzyć dokument z okna statusu, które pojawia się bezpośrednio po /utworz/ jako nowy dokument. Dokument (a wcześniej dokumenty /utworz/) zostanie również zapisany i będzie dostępny w sekcji „Dokumenty” na stronie głównej Lucid po jego wygenerowaniu.
Dowiedz się więcej: Aby dowiedzieć się, jak pracować z architekturą Google Cloud w dokumencie Lucidscale po jego wyrenderowaniu, zapoznaj się z powiązanym artykułem.
Konfiguracja projektu przy użyciu konta usługi
Importując projekt Google Cloud do Lucid Data Hub metodą konta usługi, można pominąć wybrane typy zasobów lub metadane. Daje to możliwość wizualizacji tylko interesujących typów zasobów, a w niektórych przypadkach może przyspieszyć import. Odznaczone typy zasobów i metadane nie zostaną zaimportowane ani wyświetlone na diagram.
Importuj projekty i dokumenty /utworz/ przez Google Cloud CLI
Zainstaluj Pythona, jeśli jeszcze go nie masz. Instrukcje można znaleźć tutaj. Upewnij się, że w instalatorze zaznaczyłeś opcję „Dodaj Python do PATH”. Możesz sprawdzić, czy Python został poprawnie zainstalowany, wypróbowując polecenia „python” lub „python 3” w terminalu (MAC OS) lub w wierszu poleceń (Windows).
- Na stronie głównej Lucid kliknij + New.
- Najedź kursorem na Lucidscale.
- Wybierz dokument Google Cloud.
- Wybierz opcję utworzenia dokumentu z istniejącego projektu Google Cloud lub kliknij opcję Otwórz Centrum Danych , aby zaimportować i wyrenderować nowy projekt.
- Kliknij + Nowy projekt.
- Wybierz skrypt Google Cloud CLI.
- Otwórz terminal lub wiersz polecenia i uruchom polecenie: Pip3 install oauth2client google-api-python-client
- Zainicjuj Gcloud SDK, uruchamiając polecenie: gcloud init
- Uwierzytelnij Gcloud SDK, uruchamiając polecenie: gcloud auth application-default login
-
W oknie dialogowym „Nowy projekt Google Cloud” w Lucid kliknij opcję Pobierz skrypt.
-
Plik o nazwie „gcpcliscript.py” zostanie pobrany.
-
Plik o nazwie „gcpcliscript.py” zostanie pobrany.
-
Przejdź do pobranej lokalizacji skryptu i uruchom polecenie: python3 gcpcliscript.py --projects [project_id [project_ids...]] [-c] [-o <<output file> plik wyjściowy >]
- project_ids: Identyfikatory projektów, które można znaleźć w konsoli Google Cloud na liście projektów
- -c: wyprowadza plik count.json zawierający liczbę zasobów obliczeniowych w określonych projektach Google Cloud (opcjonalnie)
- -o: nazwa pliku wyjściowego
- np python3 gcpcliscript.py --projekty bubbly-xxxxxx-233220 letni-sojusz-254420 gcpdev-272652
- Wróć do okna modalnego „Nowy projekt Google Cloud” w Lucid i kliknij Wybierz plik.
- Wybierz i prześlij plik gcp.json wygenerowany przez skrypt.
- Kliknij Dalej.
-
Edytuj nazwę projektu i kliknij przycisk Dal ej.
- Po zakończeniu importowaniaprojektzostanie wyświetlony jako zaimportowany projekt Google Cloud w oknie modalnym po kliknięciu + Nowy > Lucidscale > Dokument Google Cloud.
- Projekt będzie również wyświetlany w sekcji Centrum danych > Google Cloud: Zaimportowane projekty.
- Wybierz /utworz/ nowy dokument.
- Przejrzyj szczegóły i dodaj filtry, aby wykluczyć niepotrzebne zasoby.
- Wybierz dokument Google Cloud /utworz/.
Dokument Lucidscale zostanie wygenerowany w tle Twojego konta Lucid. Powiadomimy Cię, gdy zostanie on wyrenderowany za pomocą modalu statusu, który pojawia się w prawym dolnym rogu strony.
Możesz otworzyć dokument z okna statusu, które pojawia się bezpośrednio po /utworz/ jako nowy dokument. Dokument (a wcześniej dokumenty /utworz/) zostanie również zapisany i będzie dostępny w sekcji „Dokumenty” na stronie głównej Lucid po jego wygenerowaniu.
Dowiedz się więcej: Aby dowiedzieć się, jak pracować z architekturą Google Cloud w dokumencie Lucidscale po jego wyrenderowaniu, zapoznaj się z powiązanym artykułem.
Użyj Data Hub do zarządzania importowanymi danymi Google Cloud Infrastructure i danych uwierzytelniających
Importowane projekty
Po zaimportowaniu danych projektu Google Cloud, zostaną one wyświetlone jako źródło danych z nazwą projektu podaną w sekcji „Google Cloud: Zaimportowane projekty” w Lucid Data Hub. W tej sekcji możesz również kliknąć + Nowy projekt, aby zaimportować nowy projekt do Centrum danych. Zaimportowane projekty Google Cloud będą wyświetlane pojedynczo w Centrum danych.
Projekty wymienione w tej sekcji są źródłami danych, które można wykorzystać do /utworz/ nowych dokumentów Lucidscale . Źródła danych („Projekty”) zawierają metadane projektu Google Cloud używane do /utworz/ dokumentów Lucidscale . Pole „Ostatnia aktualizacja” wskazuje, kiedy źródło danych zostało ostatnio odświeżone w celu uwzględnienia wszelkich aktualizacji w połączonym projekcie Google Cloud.
Inwentarz w chmurze każdego projektu jest widoczny po prawej stronie po wybraniu projektu z listy. Ten spis umożliwia zobaczenie pełnej liczby każdego typu zasobu, który został zaimportowany przed utworzeniem dokumentu. Możesz także pobrać plik CSV z listą zasobów i policzyć bezpośrednio z centrum danych, klikając Pobierz CSV.
W spisie znajdują się wszystkie zasoby, do których można uzyskać dostęp na podstawie uprawnień roli przypisanych do Twojego konta usługi. Jeśli wybierzesz opcję "Użyj roli tylko do odczytu dla wszystkich zasobów", wszystkie typy zasobów w twoim projekcie, które są dostępne dla roli "Viewer" Google Cloud, będą renderowane w wykazie. Jeśli /utworz/ niestandardową rolę, tylko typy zasobów określone w przypisanych uprawnieniach roli będą renderowane w wykazie.
Wybierz menuz trzemakropkami wyświetlone przy projekcie, aby wyświetlić maksymalnie sześć potencjalnych opcji: /utworz/ nowy dokument, Zaktualizuj projekt z Google Cloud, Zaplanuj aktualizację, Edytuj zasoby, Zmień nazwę projektu i Usuń projekt.
/utworz/ nowy dokument rozpocznie renderowanie infrastruktury Google Cloud powiązanej z projektem w postaci diagram w obszarze roboczym nowego dokumentu. Dokument zostanie wygenerowany w tle strony głównej Lucid , a po jego wygenerowaniu otrzymasz powiadomienie w oknie stanu w prawym dolnym rogu strony.
Aktualizacja projektu z Google Cloud i harmonogramu aktualizacji umożliwiają ręczną lub automatyczną aktualizację danych projektu Google Cloud zaimportowanych do Centrum danych, aby odzwierciedlić wszelkie zmiany w połączonym projekcie Google Cloud . Nowe dokumenty /utworz/ z projektu po aktualizacji będą odzwierciedlać wszelkie zmiany w połączonym projekcie Google Cloud .
Dowiedz się więcej: Za importowane źródła danych w chmurze mają automatycznie włączone zaplanowane aktualizacje. Możesz to dostosować w dowolnym momencie z centrum danych. Więcej informacji na temat aktualizowania projektów z Google Cloud znajdziesz w naszym artykule Aktualizowanie i synchronizowanie danych w Lucidscale .
Edycja zasobów umożliwia edycję zasobów zawartych w każdym zestawie danych. Wybranie tej opcji spowoduje otwarcie modalu, w którym można dodawać lub usuwać wszelkie zasoby z istniejących zestawów danych. Po zakończeniu zaznaczenia kliknij przycisk Zapisz i zaktualizuj projekt. Zapewni to odświeżenie zbioru danych, a dokumenty odwołujące się do tego zestawu danych zostaną zaktualizowane donajnowszych informacji.
Zmień nazwę projektu umożliwia zmianę nazwy wybranego zestawu danych.
Opcja „Usuń projekt” usuwa zaimportowany projekt z Lucid Data Hub, a wszystkie dokumenty /utworz/ z tego projektu tracą możliwość aktualizacji danych z Google Cloud. Możesz zaimportować ten sam projekt Google Cloud więcej niż raz — każdy /utworz/ stanowi niezależne źródło danych. Usuwanie istniejącego projektu nie jest wymagane przed jego ponownym zaimportowaniem.
Uwaga: Opcje wyświetlane powyżej będą się różnić w zależności od metody importu użytej dla konta.Opcjaaktualizacji jest dostępna tylko w przypadku importu konta usługi Google Cloud. Importy CLI nie obsługują tej opcji.
Zapisane dane uwierzytelniające
W sekcji „Zapisane dane uwierzytelniające ” w „Data Hub > Google Cloud ” znajdziesz listę kont usług Google Cloud , których możesz użyć do zaimportowania projektów Google Cloud do Data Hub. W tej sekcji możesz kliknąć + Nowe konto usługi, aby dodać nowy zestaw danych uwierzytelniających, których można użyć do zaimportowania projektu Google Cloud .
Możesz także udostępniać utworzone konta usług innym użytkownikom. Jeśli klikniesz menu z trzema kropkami renderowane na koncie usługi, zobaczysz dwie potencjalne opcje: Udostępnij poświadczenie i Usuń poświadczenie.
Udostępnij dane uwierzytelniające otwiera okno modalne, w którym możesz udostępnić konto usługi, które /utworz/, innemu użytkownikowi konta Lucid , podając jego adres e-mail. Udzielenie mu dostępu do konta usługi umożliwi mu importowanie powiązanego projektu Google Cloud do Data Hub i dokumentów Lucidscale /utworz/. Po udostępnieniu danych uwierzytelniających innemu użytkownikowi możesz cofnąć jego dostęp do konta, klikając X obok jego adresu e-mail w tym samym oknie modalnym.
Opcja „Usuń dane uwierzytelniające”usuwa konto usługi z Centrum Danych. Po usunięciu konta usługi wszystkie projekty, które zostały wcześniej zaimportowane przy użyciu tych danych uwierzytelniających, wraz z dokumentami /utworz/ z tych projektów, utracą możliwość aktualizowania danych z Google Cloud.
Dowiedz się więcej: Dane uwierzytelniające możesz udostępniać tylko w Centrum Danych, którego jesteś właścicielem. Tylko użytkownicy Lucidscale z licencją Creator mogą importować konta i dokumenty /utworz/. Aby uzyskać więcej informacji, zapoznaj się z naszym artykułemna temat zarządzania, użytkowania i bezpieczeństwa danych uwierzytelniających w Lucidscale .
Najczęściej zadawane pytania
W jaki sposób Lucidscale uzyskuje dostęp do naszego środowiska Google Cloud? Jaki poziom dostępu ma Lucidscale?
Zalecaną metodą w Lucidscale i Google Cloud jest użycie konta usługi Google Cloud. Zapewniamy politykę, która umożliwia nam dostęp do Twojego środowiska w trybie „opisz i utwórz listę”, dzięki czemu możemy uzyskać inwentaryzację zasobów.
Mamy również metodę wykorzystującą skrypt python, który można uruchomić przez interfejs wiersza poleceń (CLI), który generuje plik JSON. Użytkownicy mogą następnie przesłać plik JSON do Lucidscale i nie wprowadzać żadnych danych uwierzytelniających w Lucidscale. Zaimportowany plik JSON będzie dostępny w Lucid Data Hub i można go będzie wykorzystać w dokumentach Lucidscale /utworz/.
Do jakich interfejsów API ma dostęp Lucidscale?
Używamy przede wszystkim opisywania i listy punktów końcowych API.
Czy możesz wybrać, które metadane (pola i wartości pokazane w panelu Dane) zostaną zaimportowane? Jeśli nie, jakie metadane są importowane?
Nie, obecnie nie można wybrać, które metadane mają zostać zaimportowane. Jednak planujemy wprowadzić taką możliwość w przyszłości. Importowane są wszystkie metadane z wywołania API describe.
Przekaż opinię na temat tego artykułu
Masz opinię na temat tego artykułu? Opowiedz nam o swoich doświadczeniach tutaj.