Importe e gerencie dados de infraestrutura do Google Cloud no Lucidscale

Escrito por:  Shanna S
Ultima atualização:  

O Lucidscale permite importar dados de infraestrutura em nuvem do Google Cloud (antigo GCP) e gerar diagramas a partir desses dados em um documento do Lucidscale. 

Lucidscale está disponível para contas Lucid Suite Corporativo como compra de extensão com a Extensão Nuvem. Para saber mais sobre a Extensão Nuvem, consulte nosso artigode visão geral da Extensão Nuvem

Recursos e linhas do Google Cloud com suporte

Para obter uma lista abrangente dos recursos e linhas suportados do Google Cloud que estão disponíveis no Lucidscale, consulte nosso artigo Recursos e linhas suportados do Google Cloud .

Assista: Importe a infraestrutura do Google Cloud

Importar infraestrutura do Google Cloud

Você pode importar o Google Cloud Infrastructure usando um dos dois métodos: 

  • Acesso confiável: forneça uma conta do Google Cloud Service com as políticas adequadas. Esta conta de serviço pode ser configurada com os seguintes escopos de permissão:
    • Importar via projeto-nível acesso para importar um ou mais projetos individuais
    • Importar via acesso organizacional para importar todos os projetos dentro de uma organização Google Cloud .
  • Upload de arquivo: execute um script na sua Interface de Linha de Comando (CLI) Google Cloud , que agrupará os dados localmente como um arquivo JSON e, em seguida, faça o upload do arquivo gerado.

Confira as tabelas a seguir para obter detalhes sobre cada método e determinar qual é o mais adequado para o seu caso.

Método de importação Descrição Escopo Tipos de suporte de recursos*
 
atualização de dados**
Acesso confiável: Organização-nível Registre uma conta de serviço de nível organizacional com a Lucid para reutilização segura e a longo prazo. Gerencie centralmente as importações de todos os projetos dentro de uma organização Google Cloud registrando uma única credencial.

(1) e (2)

 

Automático e manual
Acesso confiável: projeto-nível Registre uma conta de serviço de nível de projeto com a Lucid para reutilização segura e a longo prazo. Registre uma credencial para cada projeto individual Google Cloud . (1) e (2) Automático e manual
Carregamento de arquivo Execute um script fornecido pela Lucid em um perfil do Google Cloud CLI e, em seguida, carregue o arquivo JSON gerado para a Lucid. Até 50 projetos por arquivo JSON. (1) apenas

Manual

Atualize os dados carregando um arquivo JSON recém-gerado.

*O tipo de recurso 1 engloba todos os recursos mapeados listados na seção Recursos suportados. O tipo de recurso 2 é o Inventário na Nuvem: uma ampla variedade de recursos não mapeados que você pode inserir manualmente em seu modelo.
**A atualização automática da fonte de dados pode ser configurada pelo usuário para ocorrer em uma programação recorrente (diária, semanal, mensal, anual) através da central de dados. Atualizações manuais também podem ser realizadas com um único clique através da central de dados.

Com a importação de acesso confiável, Lucid salva essas credenciais para que você possa atualizar seus dados ou iniciar novas importações sem precisar inserir suas informações novamente. Essa capacidade de armazenamento permite que Lucid realize a atualização automática de dados. As credenciais podem ser excluídas através do guia de credenciais do Data Central.

Se você estiver trabalhando com um ambiente muito grande, use as instruções encontradas na seção Configuração do projeto deste artigo para ajudar a reduzir a quantidade de dados que você está importando ou o número de chamadas de API que o Lucidscale faz ao Google Cloud. 

Observação: se você importar usando o método de conta de serviço, o Lucidscale salva as contas de serviço no Data Hub para que você possa usá-las no futuro sem precisar inserir novamente as informações da sua conta.

Para representar a infraestrutura do Google Cloud em um documento Lucidscale:

  1. Clique em + Novo na página inicial do Lucid.
  2. passe o cursor sobre "Lucidscale".
  3. Selecione o documento do Google Cloud.
  4. Escolha criar um documento com um projeto do Google Cloudpreviamente importado Google Cloud clique em Abrir Central de Dados para importar um novo projeto.
  5. Clique em + Novo projeto e escolha um método de importação.
    Google-cloud-data-central-em-lucid.png
    • Após escolher um método de importação e concluir a importação, o projeto será listado como uma fonte de dados Google Cloud seção "Google Cloud" do Data Central. Você também pode encontrá-lo listado como um projeto "importado" Google Cloud na janela modal após clicar em + Novo > Lucidscale > Documento Google Cloud .
  6. Clique no menu de três pontos ao lado da conta a partir da qual deseja criar um documento.
  7. No menu, selecione Criar novo documento.
  8. Analise os detalhes e selecione as visualizações para adicionar apenas os recursos necessários.
    revisar e adicionar visualizações ao modelo do Google Cloud.png
  9. Selecione Criar documento do Google Cloud.

O documento Lucidscale será gerado em segundo plano na sua conta da Lucid. Iremos notificá-lo assim que o arquivo for renderizado através da janela de status que aparece no canto inferior direito da página.

Você pode abrir o documento a partir da janela modal de status que é exibida logo após a criação de um novo documento. O documento (e documentos criados anteriormente) também será armazenado e acessível na seção "documento" da sua página inicial do Lucid após a sua geração.

modal-confirming-successful-documento-creation.jpg

Saiba mais: Para aprender como trabalhar com a arquitetura do Google Cloud em um documento do Lucidscale depois que ele for renderizado, confira o artigo vinculado.

Importe o projeto e crie o documento através da Conta de Serviço (Recomendado)

Para importar a infraestrutura Google Cloud por meio de uma conta de serviço e gerar um documento Lucidscale, siga estas etapas:

  1. Na página inicial do Lucid, clique em + Novo.
  2. Passe o cursor sobre Lucidscale.
  3. Selecione o documento do Google Cloud.
  4. Clique em + Novo projeto.
  5. Selecione Conta de serviço do Google Cloud (recomendado).
  6. Clique em Criar uma nova conta de serviço.
  7. No Lucid, selecione entre as duas opções para atribuir uma função à conta de serviço. Clique no link a seguir que corresponde à seleção que você fez no Lucid:

Etapa 2: atribuir uma função à conta de serviço usando uma função somente leitura para todos os recursos (recomendado)

etapa dois-atribuir-uma-função-à-conta-de-serviço-gcp-lucidscale.png

  1. No próximo modal em “Etapa 1: Criar uma nova conta de serviço”, clique em Criar conta de serviço para abrir uma nova guia e fazer login em sua conta do Google Cloud. Deixe a guia do navegador Lucid aberta para poder retornar a ela conforme necessário. 
  2. Certifique-se de que a opção “Usar uma função somente leitura para todos os recursos (recomendado)” esteja selecionada.
  3. No seu console do Google Cloud, clique em Criar conta de serviço.
  4. Adicione os detalhes da conta de serviço e clique em Criar e continuar.
  5. Clique no menu suspenso “Selecionar uma função”.
  6. Selecione Básico.
  7. Clique em Visualizador.
  8. Clique em Concluído.
  9. Vá para a etapa 3: gere uma chave JSON e adicione a conta de serviço ao Lucidscale.

Etapa 2: atribua uma função à conta de serviço criando uma função personalizada com permissões mínimas

  1. Na guia Lucid, selecione a opção “Criar uma função personalizada com permissões mínimas”.
    como-criar-uma-função-personalizada-com-permissões-mínimas-gcp-lucidscale.png
  2. Clique em "Download luciscale.yaml" para baixar o arquivo YAML para o seu computador.
  3. Selecione a guia Nível da organização ou Nível do projeto dependendo do nível de dados que você deseja visualizar no Lucidscale.
    • Neste exemplo, usaremos a opção Project Level.
  4. Copie a linha de código resultante exibida.
  5. Acesse o console do Google Cloud e faça login.
  6. Clique em Ativar Cloud Shell.
  7. Clique no ícone de três pontos acima do terminal do Cloud Shell e selecione Carregar.
  8. Navegue até o arquivo yaml baixado anteriormente e carregue-o.
  9. Cole a linha de código copiada (da etapa 4 acima) no terminal e substitua os seguintes valores na linha de código:
    • role-id = o valor que você deseja usar para o ID da sua função
    • projeto-id = seu ID do projeto Google Cloud
    • yaml-file-path = caminho para o .yaml arquivo
    • O resultado final deve ser algo como isto (usando valores falsos):
      • funções gcloud iam criar lucidscalerole --project=test-project-id --file=lucidscale.yaml
    • Se você estiver usando a linha de código de nível organizacional, o exemplo seria mais ou menos assim (também usando valores falsos):
      • funções gcloud iam criar lucidscalerole --organization=test-organization-id --file=lucidscale.yaml
  10. Clique em Autorizar.
  11. No terminal, você receberá a mensagem “Tem certeza de que deseja fazer esta alteração (S/N)?”. Digite “Y” e clique em Enter.
  12. Continue na Etapa 3: Gere uma chave JSON e adicione a conta de serviço ao Lucidscale abaixo.

Etapa 3: Gere uma chave JSON e adicione a conta de serviço ao Lucidscale.

  1. No console do Google Cloud, selecione a conta de serviço que você criou na etapa 1.8.
  2. Clique na guia “Chaves”.
  3. Selecione Adicionar chave e clique em Criar nova chave.
  4. Escolha JSON como o “tipo de chave”.
  5. Clique em Criar.
  6. Um arquivo JSON será baixado para o seu dispositivo.
  7. Navegue de volta para a guia aberta do navegador Lucid.
  8. Selecione Escolher arquivo.
  9. Localize e selecione para fazer upload do arquivo JSON que você baixou na etapa 6.
  10. Clique em Avançar.

Passo 4: Adicionar projeto e criar documento

  1. Selecione o(s) projeto(s) que deseja importar para o Data Central e utilize-o(s) para gerar um documento Lucidscale.
    new-Google-cloud-projeto-select-projeto.png
  2. Clique em Avançar.
  3. Selecione os recursos para importar.
    new-Google-cloud-projeto-projeto-configuration.png
  4. Selecione Importar projeto Google Cloud .

Você pode abrir o documento a partir da janela modal de status que é exibida logo após a criação de um novo documento. O documento (e documentos criados anteriormente) também será armazenado e acessível na seção "documento" da sua página inicial do Lucid após a sua geração.

Saiba mais: Para aprender como trabalhar com a arquitetura do Google Cloud em um documento do Lucidscale depois que ele for renderizado, confira o artigo vinculado.

Configuração do projeto usando uma conta de serviço

Ao importar um projeto Google Cloud para o Lucid Data Central usando o método de conta de serviço, você pode omitir tipos de recursos ou metadados selecionados da importação. Isso permite visualizar apenas os tipos de recursos de seu interesse e, em alguns casos, pode aumentar a velocidade da importação. Os tipos de recursos e metadados desmarcados não serão importados nem exibidos no diagrama.

Google-cloud-lucidscale-projeto-selecionar-recursos-para-importar.png

Importe projeto e crie documento via Google Cloud CLI

Instale o Python se você ainda não o tiver. As instruções podem ser encontradas aqui. Certifique-se de marcar a opção “Adicionar Python ao PATH” no instalador. Você pode verificar se o Python foi instalado corretamente testando os comandos “python” ou “python 3” em um terminal (MAC OS) ou prompt de comando (Windows).

  1. Na página inicial do Lucid, clique em + Novo.
  2. Passe o cursor sobre Lucidscale.
  3. Selecione o documento do Google Cloud.
  4. Escolha criar um documento a partir de um projeto existente Google Cloud ou clique em Abrir Central de Dados para importar e renderizar um novo projeto. 
  5. Clique em + Novo projeto.
  6. Selecione o script da CLI do Google Cloud.
  7. Abra seu terminal ou prompt de comando e execute o comando: Pip3 install oauth2client google-api-python-client
  8. Inicialize o Gcloud SDK executando o comando: gcloud init
  9. Autentique o Gcloud SDK executando o comando: gcloud auth application-default login
  10. Na janela modal “Novo projeto do Google Cloud” no Lucid, clique em Baixar script
    • Um arquivo chamado “gcpcliscript.py” será baixado.
      Lucidscale
       
  11. Navegue até o local onde o script foi baixado e execute o comando: python3 gcpcliscript.py --projeto [project_id [project_ids...]] [-c] [-o <arquivo de <output file> saída>]
    • project_ids: os IDs dos projetos podem ser encontrados no console Google Cloud , na lista de projetos.
    • -c: gera o arquivo count.json que contém a contagem de recursos computacionais no projeto Google Cloud especificado (opcional)
    • -o: nome do arquivo de saída
    • por exemplo python3 gcpcliscript.py --projeto bubbly-xxxxxx-233220 summer-alliance-254420 gcpdev-272652
  12. Retorne à janela modal “Novo projeto do Google Cloud” no Lucid e clique em Escolher arquivo.
  13. Selecione e carregue o gcp.json gerado a partir do script.
  14. Clique em Avançar.
  15. Edite o nome do projeto e clique em Avançar.
    • Após a conclusão da importação, oprojeto será listado como um projetoimportado Google Cloud na janela modal após clicar em + Novo > Lucidscale > Documento Google Cloud .
    • O projeto também será exibido na seção Data central > Google Cloud: Projetos importados.
  16. Selecione Criar novo documento.
  17. Analise os detalhes e adicione filtros para excluir itens. Recursos desnecessários.
  18. Selecione Criar documento do Google Cloud.

O documento Lucidscale será gerado em segundo plano na sua conta da Lucid. Iremos notificá-lo assim que o arquivo for renderizado através da janela de status que aparece no canto inferior direito da página.

Você pode abrir o documento a partir da janela modal de status que é exibida logo após a criação de um novo documento. O documento (e documentos criados anteriormente) também será armazenado e acessível na seção "documento" da sua página inicial do Lucid após a sua geração.

Saiba mais: Para aprender como trabalhar com a arquitetura do Google Cloud em um documento do Lucidscale depois que ele for renderizado, confira o artigo vinculado.

Use o Data Central para gerenciar dados e credenciais importados Google Cloud Infrastructure.

Projetos importados

Após importar os dados do projeto Google Cloud , ele será listado como uma fonte de dados com o nome do projeto especificado Google Cloud seção "Google Cloud: Projeto importado" do Lucid Data Central. Nessa seção, você também pode clicar em + Novo projeto para importar um novo projeto para o Data Central. O projeto Google Cloud importado será listado individualmente no Data Central.

Os projetos listados nesta seção são fontes de dados que podem ser usadas para criar novos documentos no Lucidscale. As fontes de dados (“projeto”) contêm os metadados do projeto Google Cloud usados para criar o documento Lucidscale. O campo “Última atualização” indica quando sua fonte de dados foi atualizada pela última vez para refletir quaisquer atualizações em seu projeto do Google Cloud conectado.

Google-cloud-data-central-com-detalhes-do-projeto.png

O inventário na nuvem de cada projeto pode ser visualizado no lado direito após selecionar um projeto da lista. Este inventário permite visualizar a quantidade total de cada tipo de recurso que foi importado antes da criação de um documento. Você também pode baixar um arquivo CSV com a lista de recursos e a contagem diretamente da Central de Dados clicando em "Baixar CSV".

O inventário lista todos os recursos que podem ser acessados pelas permissões de função atribuídas à sua Conta de Serviço. Se você optar por “Usar uma função somente leitura para todos os recursos”, todos os tipos de recursos no seu projeto que são acessíveis pela função “Visualizador” do Google Cloud serão renderizados no inventário. Se você criar uma função personalizada, somente os tipos de recursos especificados nas permissões de função atribuídas serão renderizados no inventário. 

Selecione o menu detrêspontos exibido em um projeto para ver até seis opções: Criar novo documento, Atualizar projeto do Google Cloud, Agendar atualização, Editar recursos, Renomear projeto e Excluir projeto.

Criar um novo documento iniciará a renderização da infraestrutura Google Cloud associada ao projeto como um diagrama no espaço de trabalho de um novo documento. O documento será gerado em segundo plano na sua página inicial do Lucid e você será notificado assim que for renderizado por meio do modal de status que aparece no canto inferior direito da página.

A opção "Atualizar projeto do Google Cloud e "Agendar atualização"permite atualizar manual ou automaticamente os dados do projeto Google Cloud importados para o Data Central, refletindo quaisquer alterações no projeto do Google Cloud Google Cloud conectado. Novos documentos criados a partir do projeto após a atualização refletirão essas alterações. 

Saiba mais: as fontes de dados em nuvem importadas têm atualizações agendadas ativadas automaticamente. Você pode ajustar isso a qualquer momento a partir da central de dados. Para obter mais informações sobre como atualizar projetos do Google Cloud, consulte nosso artigo Atualizar e sincronizar dados no Lucidscale . 

A opção "Editar recursos"permite editar os recursos incluídos em cada conjunto de dados. Selecionar esta opção abrirá uma janela modal na qual você poderá adicionar ou remover recursos de conjuntos de dados existentes. Ao concluir a seleção, clique em "Salvar e atualizar projeto". Isso garantirá que o conjunto de dados seja atualizado e que os documentos que fazem referência a esse conjunto de dados sejam atualizados com as informações mais recentes.
 

Tipos de recursos do Google Cloud para importar.png

Renomear projeto permite alterar o nome do conjunto de dados selecionado.

A exclusão do projeto remove o projeto importado do Lucid Data Central e qualquer documento criado a partir desse projeto perderá a capacidade de atualizar dados do Google Cloud. Você pode importar o mesmo projeto Google Cloud mais de uma vez — cada importação cria uma fonte de dados independente. Não é necessário excluir um projeto existente antes de importá-lo novamente.

Observação: as opções exibidas acima variam dependendo do método de importação usado para a conta. A opçãode atualização está disponível apenas para a importação de contas do Google Cloud Service. As importações via linha de comando (CLI) não são compatíveis com essa opção.

Credenciais salvas

credenciais-salvas-do-Google-cloud-data-central.png

A seçãoCredenciais Salvas em "Data Central > Google Cloud" listará as contas de serviço Google Cloud que você pode usar para importar um projeto Google Cloud para o Data Central. Nessa seção, você pode clicar em + Nova conta de serviço para adicionar um novo conjunto de credenciais que pode ser usado para importar um projeto Google Cloud .  

Você também pode compartilhar as contas de serviço que criou com outros usuários. Se você clicar no menu de três pontos renderizado em uma conta de serviço, verá duas opções possíveis: Compartilhar credencial e Excluir credencial.

Compartilhar credencial abre uma janela onde você pode compartilhar uma conta de serviço que você criou com outro usuário da sua conta da Lucid , especificando o endereço de e-mail dele. Conceder acesso à conta de serviço permitirá que ele importe o projeto Google Cloud associado para o Data Central e crie documentos no Lucidscale. Depois que uma credencial for compartilhada com outro usuário, você poderá revogar o acesso dele à credencial clicando no X ao lado do endereço de e-mail dele na mesma janela.

compartilhar-Google-cloud-service-account-credentials.png

A exclusão de credenciais remove uma conta de serviço do Data Central. Após a exclusão de uma conta de serviço, todos os projetos importados anteriormente com essa credencial, juntamente com os documentos criados a partir desses projetos, perderão a capacidade de atualizar dados do Google Cloud.  

Saiba mais: Você só pode compartilhar credenciais no Data Central que você possui. Somente usuários do Lucidscale com uma licença de programa atribuída podem importar contas e criar documentos. Para mais detalhes, consulte nosso artigosobre gerenciamento, uso e segurança de credenciais no Lucidscale .

Perguntas frequentes

Como a Lucidscale obtém acesso ao nosso ambiente do Google Cloud? Qual o nível de acesso que a Lucidscale possui?
O método recomendado pela Lucidscale e pelo Google Cloud é através de uma conta de serviço do Google Cloud. Fornecemos uma política que nos concede acesso de "descrever e listar" ao seu ambiente para que possamos obter um inventário dos recursos.

Também temos um método que utiliza um script Python que pode ser executado através da Interface de Linha de Comando (CLI) e que gera um arquivo JSON. O usuário pode então carregar este arquivo JSON no Lucidscale sem precisar inserir nenhuma informação de credencial no sistema. O JSON importado ficará acessível no repositório central de dados Lucid para ser usado na criação de documentos Lucidscale.

Quais APIs o Lucidscale acessa?
Utilizamos principalmente os endpoints de API describe e list.

É possível escolher quais metadados (os campos e valores exibidos no painel Dados) serão importados? Caso contrário, quais metadados serão importados?
Não, atualmente não é possível escolher quais metadados serão importados. No entanto, estamos estudando a possibilidade de implementar isso no futuro. Todos os metadados de uma chamada da API `describe` são importados.

Dar feedback sobre este artigo

Tem feedback sobre este artigo? Conte-nos sobre sua experiência aqui

Encontrou o que procurava?

Ainda tem dúvidas ou quer compartilhar o que aprendeu? Visite nossa Comunidade   para obter ajuda e colaborar com outras pessoas.