O Lucidscale permite importar arquiteturas de provedores de nuvem compatíveis e gerar diagramas a partir desses dados. Alguns métodos de importação exigem a criação de uma credencial do provedor, que concede ao usuário licenciado do Lucidscale a capacidade de importar uma infraestruturade nuvem para o Lucid Data Central e criar uma representação visual dela em um documento do Lucidscale.
Lucidscale está disponível para contas Lucid Suite Enterprise como compra de extensão com a Extensão Nuvem. Para saber mais sobre a Extensão Nuvem, consulte nosso artigo de visão geral da Extensão Nuvem .
Credenciais suportadas
- AWS: função entre contas, usuário IAM
- Azure: Aplicativo AD
- Google Cloud (antigo GCP): Conta de serviço
Uma credencial é um segredo ou segredos usados pela Lucidscale em nome dos usuários para acessar seus dados de infraestrutura em nuvem.
Uma credencial concede a um usuário do Lucidscale que possui uma licença de programa a capacidade de importar uma infraestrutura de nuvem para o Lucid Data Central e criar uma representação visual dela em um documento do Lucidscale.
Compartilhamento de credenciais
Um usuário do Lucidscale que gerou uma credencial para importar uma infraestrutura em nuvem tem a capacidade de compartilhar essa credencial com outros usuários da mesma conta. O compartilhamento de credenciais permitirá que o usuário destinatário importe os dados da infraestrutura em nuvem acessíveis com uma credencial no Lucid Data Central e crie uma representação visual desses dados em um documento do Lucidscale.
Para compartilhar credenciais:
- Clique em Central de dados no canto inferior esquerdo do menu de navegação na página inicial do Lucid.
- Selecione o provedor de nuvem que você está usando no menu que aparece no lado esquerdo.
- Selecione o guia de credenciais .
- Será exibida uma lista das credenciais do provedor de nuvem que você pode usar para importar sua infraestrutura.
- Marque a(s) caixa(s) à esquerda de quaisquer credenciais que você gostaria de compartilhar.
- Selecione "Compartilhar credenciais" no canto superior direito da página.
- No modal pop-up, digite o(s) nome(s), endereço(s) de e-mail ou grupo(s) com os quais deseja compartilhar seu conjunto de dados.
Após o compartilhamento de uma credencial com outro usuário, você pode revogar o acesso dele à credencial clicando no X ao lado do endereço de e-mail no modal Compartilhar credencial .
Transferência de credenciais
Os administradores podem transferir suas credenciais do Lucidscale para outro usuário em sua conta, caso você perca sua licença do Lucidscale. Se sua licença do Lucidscale for removida e suas credenciais forem transferidas, você não poderá mais importar seus dados de infraestrutura associados a essas credenciais ou salvar novas credenciais.
Compartilhamento de fonte de dados
Um usuário do Lucidscale que importou uma fonte de dados para o data central usando uma credencial pode compartilhar essa fonte de dados com outros usuários da conta. Compartilhar a fonte de dados permite que o destinatário acesse os dados da central de dados e crie um documento Lucidscale para representá-los visualmente.
Para compartilhar fontes de dados:
- Clique em Central de dados no canto inferior esquerdo do menu de navegação na página inicial do Lucid.
- Selecione o provedor de nuvem que você está usando no menu que aparece no lado esquerdo.
- Uma lista de fontes de dados ficará visível, dependendo do seu provedor de nuvem:
- Contas para AWS
- assinatura para Azure
- projeto para Google Cloud
- Marque a(s) caixa(s) à esquerda de quaisquer fontes de dados que você gostaria de compartilhar.
- Selecione "Compartilhar fontes de dados" (contas, assinatura ou projeto) no canto superior direito da página.
- No modal pop-up, digite o(s) nome(s), endereço(s) de e-mail ou grupo(s) com os quais deseja compartilhar seu conjunto de dados.
Depois que uma fonte de dados for compartilhada com outro usuário, você pode revogar o acesso dele à fonte de dados clicando no X ao lado do endereço de e-mail no modal “compartilhar fonte de dados”.
Observação: Se você for o destinatário de uma fonte de dados, poderá visualizá-la e usá-la para criar um documento. No entanto, você não pode modificar ou excluir a fonte de dados.
Perguntas frequentes sobre gerenciamento de credenciais de administrador
Ao remover uma licença do Lucidscale de um usuário ou excluir o usuário, os administradores têm a capacidade de transferir as credenciais, pastas e quadros do Lucidscale pertencentes ao usuário para outro usuário da conta. Quando isso acontece, você transfere:
- Credenciais
- Pastas
- documento e suas fontes de dados associadas
Uma credencial permite que um usuário licenciado do Lucidscale importe infraestrutura de nuvem para o Lucid Data Central, e essa fonte de dados pode ser usada para criar uma representação visual da infraestrutura em um documento do Lucidscale. Os documentos do Lucidscale podem ser organizados e armazenados em pastas de sua escolha na sua página inicial do Lucid.
Como a propriedade é transferida?
Os Administradores da Conta Corporativa da Lucid têm a capacidade de criar Usuários com acesso limitado, removendo todas as licenças de produto atribuídas a um usuário (Lucidchart, Lucidspark, Lucidscale). Se um usuário atribuído a uma licença Lucidscale for convertido em usuários com acesso limitado, como Administrador, você deverá transferir quaisquer credenciais, pastas e documentos de propriedade do usuário que está sendo licenciado para outro usuário na conta. O usuário destinatário receberá as credenciais, pastas e documentos transferidos.
Ao excluir um usuário com uma licença Lucidscale atribuída, a transferência não é obrigatória. O administrador pode optar por transferir as credenciais, pastas e documentos pertencentes ao usuário que está sendo excluído para outro usuário da conta ou excluí-los juntamente com o usuário.
Caso um usuário que esteja sendo excluído ou convertido para acesso limitado possua credenciais do Lucidscale, recomendamos que você transfira as credenciais e o documento para um usuário da conta que possua uma licença do programa Lucidscale.
Por que é importante transferir as credenciais para a pessoa certa?
O novo proprietário terá acesso total aos metadados do ambiente de nuvem vinculado às credenciais. Se lhe for atribuída uma licença do programa Lucidscale, poderá visualizar a infraestrutura de nuvem associada às credenciais em seu próprio documento Lucidscale. Também poderá visualizar e editar documentos criados anteriormente que lhe foram transferidos ou compartilhados. Isso pode representar um risco de segurança se o usuário que recebeu acesso às credenciais dentro da empresa não tiver permissão para visualizar informações tão sensíveis.
O que acontece se você transferir uma credencial para alguém sem uma licença do Lucidscale?
O novo proprietário não poderá interagir com as credenciais de um provedor de nuvem, a menos que possua uma licença do programa Lucidscale. Ele poderá visualizar as credenciais no Data Central, mas não poderá visualizar a infraestrutura de nuvem vinculada às credenciais criando um novo documento Lucidscale.
O que significa transferência de credencial?
Significa transferir a posse de uma credencial de provedor de nuvem para outro usuário, o que dá ao novo proprietário da credencial a capacidade de importar uma infraestrutura de nuvem vinculada e criar um documento Lucidscale, caso lhe seja atribuída uma licença do programa Lucidscale.
Uma vez transferido, pode ser transferido de volta?
Não. O cancelamento da licença do destinatário da credencial para um usuário com acesso limitado é o único cenário em que a capacidade de transferência seria acionada novamente.
Segurança
AWS
Funções entre contas
As funções entre contas são o método preferencial da AWS para conceder acesso de terceiros à sua conta. Esse método permite que o Lucidscale armazene com segurança credenciais que permitem que você atualize facilmente seu diagrama.
Se você optar por compartilhar sua função entre contas com outro usuário, eles poderão importar da conta associada, mas não verão os valores de ID externo e ARN para a função compartilhada. Consulte estes recursos para obter mais informações:
- Como usar um ID externo ao conceder acesso aos seus recursos da AWS a terceiros
- Fornecer acesso a contas da AWS pertencentes a terceiros
ID externo imposto
Seguindo as melhores práticas de segurança fornecidas pela AWS, a Lucid garante que os IDs externos permaneçam exclusivos no banco de dados da Lucid. Portanto, o Lucid fornece um ID externo exclusivo ao usuário e não permite que o usuário insira seu próprio ID externo.
Acesso limitado e seguro para usuários IAM
Solicitamos permissões limitadas de "descrever" para o usuário do IAM que você criar. Um usuário do IAM criado com essas permissões não pode alterar configurações em sua arquitetura AWS nem ler dados em seu banco de dados. Usamos o usuário do IAM apenas para ler os metadados estruturais de sua infraestrutura AWS. Consulte nosso artigoImportar e gerenciar dados de infraestrutura AWS no Lucidscale para obter informações sobre como criar um usuário do IAM.
Sem armazenamento de chaves de acesso
Lucidscale não armazenará suas credenciais AWS IAM após realizar a verificação inicial de sua infraestrutura AWS. Suas credenciais serão transferidas para nossos servidores usando métodos de criptografia padrão. Os clientes podem negociar protocolos de criptografia até AES-256. Podemos armazenar uma função entre contas que apenas nos dá acesso de “descrever e listar” ao seu ambiente.
Azure
Aplicativo do Azure AD
O aplicativo Entra ID (anteriormente Azure AD) é o método preferido do Azure para gerenciar identidades digitais para aplicativos externos e locais. Esse método permite que o Lucidchart armazene com segurança credenciais que permitem importar e atualizar facilmente seu diagrama.
Se você optar por compartilhar seu aplicativo do Azure AD com outro usuário, ele poderá importar da assinatura associada, mas não verá os valores de ID do aplicativo (cliente), ID do diretório (locatário) ou Segredo do cliente para o aplicativo compartilhado. Consulte estes recursos para obter mais informações:
- O que é gerenciamento de aplicativos?
- Início rápido: registrar aplicativos com a plataforma de identidade da Microsoft
Acesso seguro e limitado
Solicitamos permissão de acesso limitado e somente leitura para o aplicativo Azure AD que você cria. As permissões são definidas na função personalizada que você vincula ao seu aplicativo. Uma função personalizada criada com essas permissões não pode alterar as configurações em sua arquitetura do Azure ou ler dados em seus bancos de dados. Usamos apenas o aplicativo AD para ler os metadados estruturais de sua infraestrutura do Azure. Lemos apenas as assinaturas às quais você nos concede acesso; você pode controlar isso limitando o escopo da função personalizada anexada ao aplicativo AD atribuído ao Lucidscale.
Google Cloud
Conta de serviço do Google Cloud
A conta de serviço é o método preferencial do Google Cloud para conceder acesso de terceiros à sua conta. Esse método permite que o Lucidchart armazene com segurança as credenciais, facilitando a importação e atualização do seu diagrama. Consulte este recurso para obter mais informações: Contas de serviço | Documentação do Cloud IAM
Acesso seguro e limitado
Solicitamos permissão de acesso limitado e somente leitura para a conta de serviço do Google Cloud que você criar. As permissões são definidas na função personalizada que você vincula à sua conta de serviço. Uma função personalizada criada com essas permissões não pode alterar configurações na sua arquitetura Google Cloud nem ler dados no seu banco de dados. Usamos apenas a conta de serviço para ler os metadados estruturais da sua infraestrutura do Google Cloud. Lemos apenas o projeto ao qual você nos concede acesso — você pode controlar isso limitando o escopo da função personalizada anexada à conta de serviço atribuída ao Lucidscale.
Dar feedback sobre este artigo
Tem feedback sobre este artigo? Conte-nos sobre sua experiência aqui.