Za pomocą narzędzia Data Hub firmy Lucid można importować dane dotyczące infrastruktury chmurowej z Google Cloud i generować diagramy z tych danych w dokumencie Lucidchart .
Funkcja ta jest dostępna dla kont z programem Akcelerator Chmury. Skontaktuj się z działem sprzedaży w celu zakupu Akceleratora Chmury dla Twojego konta Przedsiębiorstwa.
Obsługiwane zasoby i linie Google Cloud
Pełną listę obsługiwanych zasobów i linii Google Cloud dostępnych w Lucid można znaleźć w naszym artykule Obsługiwane zasoby i linie Google Cloud .
Oglądaj: Importuj infrastrukturę Google Cloud
Importuj infrastrukturę Google Cloud
Możesz zaimportować Google Cloud Infrastructure, korzystając z jednej z dwóch metod:
-
Zaufany dostęp: należy utworzyć konto usługi Google Cloud z odpowiednimi zasadami. To konto usługi można ustawić za pomocą następujących zakresów uprawnień:
- Importuj poprzez dostęp na poziomie projektu, aby zaimportować jeden lub więcej projektów indywidualnych
- Importuj za pośrednictwem dostępu na poziomie organizacji, aby zaimportować wszystkie projekty w ramach organizacji Google Cloud
-
Przesyłanie pliku: uruchom skrypt w interfejsie wiersza poleceń (CLI) usługi Google Cloud, który gromadzi dane lokalnie w postaci pliku JSON, a następnie przesyła wygenerowany plik.
Zapoznaj się z poniższą tabelą, aby uzyskać szczegółowe informacje na temat każdej metody i określić, która jest najlepsza dla Twojego przypadku użycia.
| Metoda importu | Opis | Zakres |
Rodzaje wsparcia zasobów* |
Odświeżanie danych** |
| Zaufany dostęp: na poziomie organizacji | Zarejestruj konto usługi na poziomie organizacji w Lucid, aby móc z niego bezpiecznie korzystać przez długi czas. | Centralnie zarządzaj importami dla wszystkich projektów w ramach organizacji Google Cloud, rejestrując pojedyncze dane uwierzytelniające. |
(1) i (2)
|
Automatyczny i ręczny |
| Zaufany dostęp: Poziom projektu | Zarejestruj konto usługi na poziomie projektu w Lucid, aby móc z niego bezpiecznie korzystać przez długi czas. | Zarejestruj dane uwierzytelniające dla każdego Indywidualnego projektu Google Cloud . | (1) i (2) | Automatyczny i ręczny |
| Przesyłanie pliku | Uruchom skrypt dostarczony przez Lucid w profilu Google Cloud CLI, a następnie prześlij wygenerowany plik JSON do Lucid. | Do 50 projektów na plik JSON. | (1) tylko |
Manualnie Odśwież dane, przesyłając nowo wygenerowany plik JSON. |
*Typ zasobu 1 to wszystkie zmapowane zasoby wymienione w sekcji Obsługiwane zasoby. Typ zasobu 2 to Cloud Inventory: szeroka gama niezmapowanych zasobów, które można ręcznie umieścić w swoich modelach.
**Automatyczne odświeżanie źródła danych jest dostępne dla użytkowników do ustawienia w harmonogramie cyklicznym (dziennym, tygodniowym, miesięcznym, rocznym) za pośrednictwem centrum danych. Ręczne odświeżanie odbywa się również za pomocą jednego kliknięcia w centrum danych.
W przypadku importowania zaufanych danych dostępowych Lucid zapisuje te dane uwierzytelniające, dzięki czemu możesz odświeżyć dane lub rozpocząć nowe importy bez konieczności ponownego wprowadzania informacji. Dzięki tej funkcji przechowywania Lucid może automatycznie odświeżać dane. dane uwierzytelniające można usunąć za pośrednictwem karty dane uwierzytelniające.
Jeśli pracujesz w bardzo dużym środowisku, skorzystaj z instrukcji podanych w sekcji Konfiguracja projektu tego artykułu, aby ograniczyć ilość importowanych danych lub liczbę wywołań interfejsu API wykonywanych przez Lucid w celu połączenia z Google Cloud.
Uwaga: Jeśli importujesz dane za pomocą konta usługi, Lucid zapisuje konta usługi w centrum danych, dzięki czemu możesz z nich korzystać w przyszłości bez konieczności ponownego wprowadzania danych konta.
Importuj projekty i dokumenty /utworz/ za pośrednictwem konta usługi (zalecane)
Aby zaimportować infrastrukturę Google Cloud za pośrednictwem konta usługi i wyrenderować dokument Lucidchart, wykonaj następujące kroki:
- Wybierz opcję Data hub z menu nawigacyjnego po lewej stronie strony głównej Lucid.
- Z opcji po lewej stronie wybierz Google Cloud .
- Kliknij Importuj dane Google Cloud.
- Wybierz opcję Zaufany dostęp.
- Kliknij /utworz/ konto serwisowe.
- W aplikacji Lucid wybierz jedną z dwóch opcji, aby przypisać rolę do konta usługi. Kliknij poniższe łącze odpowiadające wyborowi dokonanemu w aplikacji Lucid:
Krok 2: Przypisz rolę do konta usługi, używając roli tylko do odczytu dla wszystkich zasobów (zalecane).
- W następnym oknie w sekcji "Krok 1: Utwórz nowe konto usługi" kliknij przycisk Utwórz konto usługi, aby otworzyć nową kartę i zalogować się na swoje konto Google Cloud. Pozostaw otwartą kartę przeglądarki Lucid, aby móc do niej wrócić w razie potrzeby.
- Upewnij się, że wybrana jest opcja "Użyj roli tylko do odczytu dla wszystkich zasobów (zalecane)".
- W konsoli Google Cloud kliknij opcję /utworz/ Konto usługi.
- Dodaj szczegóły konta usługi i kliknij przycisk Utwórz i kontynuuj.
- Kliknij menu rozwijane "Wybierz rolę".
- Wybierz opcję Podstawowy.
- Kliknij przycisk Viewer.
- Kliknij Gotowe.
- Przejdź do kroku 3: Wygeneruj klucz JSON i dodaj konto usługi do Lucid.
Krok 2: Przypisz rolę do konta usługi, tworząc niestandardową rolę z minimalnymi uprawnieniami.
- Na karcie Lucid wybierz opcję "Utwórz niestandardową rolę z minimalnymi uprawnieniami".
- Kliknij Pobierz luciscale.yaml, aby pobrać plik yaml na komputer.
-
Wybierz kartę Poziom organizacji lub Poziom projektu w zależności od tego, jaki poziom danych chcesz wizualizować w Lucidchart.
- W tym przykładzie użyjemy opcji Poziom projektu.
- Skopiuj wyświetloną linię kodu.
- Przejdź do konsoli Google Cloud i zaloguj się.
- Kliknij Aktywuj Cloud Shell.
- Kliknij ikonę z trzema kropkami nad terminalem Cloud Shell i wybierz opcję Prześlij.
- Przejdź do wcześniej pobranego pliku yaml i prześlij go.
-
Wklej skopiowany wiersz kodu (z kroku 4 powyżej) do terminala i zamień następujące wartości w wierszu kodu:
- role-id = wartość, której chcesz użyć jako identyfikatora roli.
- project-id = Twój identyfikator projektu Google Cloud
- yaml-file-path = ścieżka do pliku .yaml plik
-
Efekt końcowy powinien wyglądać mniej więcej tak:
- gcloud iam roles /utworz/ lucidrole --project=test-project-id --file=Lucid.yaml
-
Jeżeli używasz wiersza kodu na poziomie organizacyjnym, przykład będzie wyglądał mniej więcej tak:
- gcloud iam roles /utworz/ lucidrole --organization=test-organization-id --file=Lucid.yaml
- Kliknij Autoryzuj.
- W terminalu zostanie wyświetlony monit "Czy na pewno chcesz dokonać tej zmiany (T/N)?". Wpisz "Y" i kliknij Enter.
- Przejdź do kroku 3: Wygeneruj klucz JSON i dodaj konto usługi do Lucid poniżej.
Krok 3: Wygeneruj klucz JSON i dodaj konto usługi do Lucid
- W konsoli Google Cloud wybierz konto usługi utworzone w kroku 1.8.
- Kliknij zakładkę "Klucze".
- Wybierz Dodaj klucz i kliknij Utwórz nowy klucz.
- Wybierz JSON jako "typ klucza".
- Kliknij przycisk Utwórz.
- Na Twoje urządzenie zostanie pobrany plik JSON.
- Przejdź z powrotem do otwartej karty przeglądarki Lucid.
- Wybierz opcję Wybierz plik.
- Znajdź i wybierz do przesłania plik JSON pobrany w kroku 6.
- Kliknij przycisk Dalej.
Krok 4: Dodaj projekty i dokumenty /utworz/
- Wybierz projekt(y), które chcesz zaimportować do centrum danych i użyć do wygenerowania dokumentu Lucidchart.
- Kliknij przycisk Dalej.
- Wybierz zasoby do zaimportowania.
- Wybierz opcję Importuj projekty Google Cloud.
Możesz otworzyć dokument z okna statusu, które pojawia się bezpośrednio po /utworz/ jako nowy dokument. Dokument (a wcześniej dokumenty /utworz/) zostanie również zapisany i będzie dostępny w sekcji „Dokumenty” na stronie głównej Lucid po jego wygenerowaniu.
Dowiedz się więcej: Aby dowiedzieć się, jak korzystać z ramek chmurowych do wizualizacji infrastruktury chmurowej w Lucidchart po wyrenderowaniu sprawdź powiązany artykuł.
Konfiguracja projektu przy użyciu konta usługi
Importując projekt Google Cloud do Lucid Data Hub metodą konta usługi, można pominąć wybrane typy zasobów lub metadane. Daje to możliwość wizualizacji tylko interesujących typów zasobów, a w niektórych przypadkach może przyspieszyć import. Odznaczone typy zasobów i metadane nie zostaną zaimportowane ani wyświetlone na diagram.
Importuj projekty i dokumenty /utworz/ przez Google Cloud CLI
Zainstaluj Pythona, jeśli jeszcze go nie masz. Instrukcje można znaleźć tutaj. Upewnij się, że w instalatorze zaznaczyłeś opcję „Dodaj Python do PATH”. Możesz sprawdzić, czy Python został poprawnie zainstalowany, wypróbowując polecenia „python” lub „python 3” w terminalu (MAC OS) lub w wierszu poleceń (Windows).
- Wybierz opcję Data hub z menu nawigacyjnego po lewej stronie strony głównej Lucid.
- Z opcji po lewej stronie wybierz Google Cloud .
- Kliknij Importuj dane Google Cloud w prawym górnym rogu.
- Wybierz opcję Prześlij plik.
- Otwórz terminal lub wiersz polecenia i uruchom polecenie: Pip3 install oauth2client google-api-python-client
- Zainicjuj Gcloud SDK, uruchamiając polecenie: gcloud init
- Uwierzytelnij Gcloud SDK, uruchamiając polecenie: gcloud auth application-default login
-
W oknie dialogowym „Nowy projekt Google Cloud” w Lucid kliknij opcję Pobierz skrypt.
-
Plik o nazwie „gcpcliscript.py” zostanie pobrany.
-
Plik o nazwie „gcpcliscript.py” zostanie pobrany.
-
Przejdź do pobranej lokalizacji skryptu i uruchom polecenie: python3 gcpcliscript.py --projects [project_id [project_ids...]] [-c] [-o <<output file> plik wyjściowy >]
- project_ids: Identyfikatory projektów, które można znaleźć w konsoli Google Cloud na liście projektów
- -c: wyprowadza plik count.json zawierający liczbę zasobów obliczeniowych w określonych projektach Google Cloud (opcjonalnie)
- -o: nazwa pliku wyjściowego
- np python3 gcpcliscript.py --projekty bubbly-xxxxxx-233220 letni-sojusz-254420 gcpdev-272652
- Wróć do okna modalnego „Nowy projekt Google Cloud” w Lucid i kliknij Wybierz plik.
- Wybierz i prześlij plik gcp.json wygenerowany przez skrypt.
- Kliknij Dalej.
-
Edytuj nazwę projektu i kliknij przycisk Dal ej.
- Po zakończeniu importuprojektzostanie wyświetlony w sekcji Google Cloud w centrum danych na karcie „Projekty”.
- Wybierz /utworz/ nowy dokument.
- Przejrzyj szczegóły i dodaj filtry, aby wykluczyć niepotrzebne zasoby.
- Wybierz dokument Google Cloud /utworz/.
Dokument Lucidchart zostanie wygenerowany w tle Twojego konta Lucid. Powiadomimy Cię, gdy wiadomość zostanie przesłana na serwer za pośrednictwem okna dialogowego ze stanem, które pojawi się w prawym dolnym rogu strony.
Możesz otworzyć dokument z okna statusu, które pojawia się bezpośrednio po /utworz/ jako nowy dokument. Dokument (a wcześniej dokumenty /utworz/) zostanie również zapisany i będzie dostępny w sekcji „Dokumenty” na stronie głównej Lucid po jego wygenerowaniu.
Dowiedz się więcej: Aby dowiedzieć się, jak używać ramek chmurowych do wizualizacji infrastruktury chmurowej w Lucidchart po jej wyrenderowaniu, zapoznaj się z powiązanym artykułem.
Użyj centrum danych, aby zarządzać importowanymi danymi Google Cloud Infrastructure i uwierzytelniać dane
Importowane projekty
Po zaimportowaniu danych projektu Google Cloud, zostaną one wyświetlone jako źródło danych z nazwą projektu podaną w sekcji „Google Cloud: Zaimportowane projekty” w Lucid Data Hub. W tej sekcji możesz również kliknąć + Nowy projekt, aby zaimportować nowy projekt do centrum danych. Zaimportowane projekty Google Cloud będą wyświetlane pojedynczo w centrum danych.
Projekty wymienione w tej sekcji to źródła danych, których można używać do tworzenia nowych dokumentów Lucidchart . Źródła danych („Projekty”) zawierają metadane projektu Google Cloud używane do tworzenia dokumentówLucidchart. Pole „Ostatnia aktualizacja” wskazuje, kiedy źródło danych zostało ostatnio odświeżone, aby uwzględnić wszelkie aktualizacje w połączonym projekcie Google Cloud .
Inwentarz chmury dla każdego projektu można zobaczyć po prawej stronie po wybraniu projektu z listy. Ten spis umożliwia zobaczenie pełnej liczby każdego typu zasobu, który został zaimportowany przed utworzeniem dokumentu. Możesz również pobrać plik CSV z listą zasobów i ich liczebnością bezpośrednio z centrum danych , klikając Pobierz plik CSV.
W spisie znajdują się wszystkie zasoby, do których można uzyskać dostęp na podstawie uprawnień roli przypisanych do Twojego konta usługi. Jeśli wybierzesz opcję "Użyj roli tylko do odczytu dla wszystkich zasobów", wszystkie typy zasobów w twoim projekcie, które są dostępne dla roli "Viewer" Google Cloud, będą renderowane w wykazie. Jeśli /utworz/ niestandardową rolę, tylko typy zasobów określone w przypisanych uprawnieniach roli będą renderowane w wykazie.
Wybierz menuz trzemakropkami wyświetlone przy projekcie, aby wyświetlić maksymalnie sześć potencjalnych opcji: /utworz/ nowy dokument, Zaktualizuj projekt z Google Cloud, Zaplanuj aktualizację, Edytuj zasoby, Zmień nazwę projektu i Usuń projekt.
/utworz/ nowy dokument rozpocznie renderowanie infrastruktury Google Cloud powiązanej z projektem w postaci diagram w obszarze roboczym nowego dokumentu. Dokument zostanie wygenerowany w tle strony głównej Lucid , a po jego wygenerowaniu otrzymasz powiadomienie w oknie stanu w prawym dolnym rogu strony.
Aktualizacja projektu z Google Cloud i harmonogramu aktualizacji umożliwiają ręczną lub automatyczną aktualizację danych projektu Google Cloud zaimportowanych do centrum danych , aby odzwierciedlić wszelkie zmiany w połączonym projekcie Google Cloud . Nowe dokumenty /utworz/ z projektu po aktualizacji będą odzwierciedlać wszelkie zmiany w połączonym projekcie Google Cloud .
Dowiedz się więcej: Zaimportowane źródła danych w chmurze mają automatycznie włączone zaplanowane aktualizacje. Możesz to w każdej chwili zmienić w centrum danych. Więcej informacji na temat aktualizowania projektów z Google Cloud znajdziesz w naszym artykuleAktualizowanie i synchronizowanie danych w chmurze w Lucid .
Edycja zasobów umożliwia edycję zasobów zawartych w każdym zestawie danych. Wybranie tej opcji spowoduje otwarcie modalu, w którym można dodawać lub usuwać wszelkie zasoby z istniejących zestawów danych. Po zakończeniu zaznaczenia kliknij przycisk Zapisz i zaktualizuj projekt. Zapewni to odświeżenie zbioru danych, a dokumenty odwołujące się do tego zestawu danych zostaną zaktualizowane donajnowszych informacji.
Zmień nazwę projektu umożliwia zmianę nazwy wybranego zestawu danych.
Opcja „Usuń projekt” usuwa zaimportowany projekt z Lucid Data Hub, a wszystkie dokumenty /utworz/ z tego projektu tracą możliwość aktualizacji danych z Google Cloud. Możesz zaimportować ten sam projekt Google Cloud więcej niż raz — każdy /utworz/ stanowi niezależne źródło danych. Usuwanie istniejącego projektu nie jest wymagane przed jego ponownym zaimportowaniem.
Uwaga: Opcje wyświetlane powyżej będą się różnić w zależności od metody importu użytej dla konta.Opcjaaktualizacji jest dostępna tylko w przypadku importu konta usługi Google Cloud. Importy CLI nie obsługują tej opcji.
Zapisane dane uwierzytelniające
W sekcji „Zapisane dane uwierzytelniające ” w „Centrum danych > Google Cloud ” znajdziesz listę kont usług Google Cloud , których możesz użyć do zaimportowania projektów Google Cloud do centrum danych. W tej sekcji możesz kliknąć + Nowe konto usługi, aby dodać nowy zestaw danych uwierzytelniających, których można użyć do zaimportowania projektu Google Cloud .
Możesz także udostępniać utworzone konta usług innym użytkownikom. Jeśli klikniesz menu z trzema kropkami renderowane na koncie usługi, zobaczysz dwie potencjalne opcje: Udostępnij poświadczenie i Usuń poświadczenie.
Udostępnij dane uwierzytelniające otwiera okno modalne,Lucid w którym możesz udostępnić Google Cloud konto usługi, które /utworz/, innemu użytkownikowi konta , podając jego adres e-mail. Udzielenie mu dostępu do konta usługi umożliwi mu zaimportowanie powiązanego projektu do centrum danych. i /utworz/ Lucidchart dokumenty. Po udostępnieniu dokumentu dane uwierzytelniające innemu użytkownikowi możesz cofnąć jego dostęp do dokumentu dane uwierzytelniające, klikając X obok jego adresu e-mail w tym samym oknie modalnym.
Opcja „Usuń dane uwierzytelniające”usuwa konto usługi z centrum danych. Po usunięciu konta usługi wszystkie projekty, które zostały wcześniej zaimportowane przy użyciu tych danych uwierzytelniających, wraz z dokumentami /utworz/ z tych projektów, utracą możliwość aktualizowania danych z Google Cloud.
Dowiedz się więcej: Tylko licencjonowani użytkownicy Lucid na kontach Akcelerator Chmury mogą importować subskrypcje i dokumenty w chmurze /utworz/. Więcej informacji znajdziesz w naszym artykule„Zarządzanie danymi uwierzytelniającymi i źródłami danych”.
Najczęściej zadawane pytania
W jaki sposób Lucid uzyskuje dostęp do naszego środowiska Google Cloud? Jaki poziom dostępu ma Lucid?
Zalecaną metodą w Lucid i Google Cloud jest użycie konta usługi Google Cloud. Zapewniamy politykę, która umożliwia nam dostęp do Twojego środowiska w trybie „opisz i utwórz listę”, dzięki czemu możemy uzyskać inwentaryzację zasobów.
Mamy również metodę wykorzystującą skrypt Pythona, który można uruchomić za pomocą interfejsu wiersza poleceń (CLI), generując plik JSON. Użytkownicy mogą następnie przesłać ten plik JSON do,Lucid nie wprowadzając żadnych danych uwierzytelniających Lucid w. Zaimportowany plik JSON będzie dostępny w Lucid Data Hub i będzie można go wykorzystać w Lucid dokumentach w katalogu /utworz/.
Do jakich interfejsów API ma dostęp Lucid?
Głównie opisujemy i listujemy punkty końcowe API.
Czy możesz wybrać, które metadane (pola i wartości pokazane w panelu Dane) zostaną zaimportowane? Jeśli nie, jakie metadane są importowane?
Nie, obecnie nie można wybrać, które metadane mają zostać zaimportowane. Jednak planujemy wprowadzić taką możliwość w przyszłości. Importowane są wszystkie metadane z wywołania API describe.
Przekaż opinię na temat tego artykułu
Masz opinię na temat tego artykułu? Opowiedz nam o swoich doświadczeniach tutaj.