Импортируйте и управляйте данными инфраструктуры Google Cloud в Lucid Data Hub.

Автор:  Shanna S
Обновлено:  

С помощью LucidData Hub можно импортировать данные облачной инфраструктуры из Google Cloud и создавать диаграммы на основе этих данных в документе Lucidchart . 

Эта функция доступна для аккаунтов с Акселератор облаков. Свяжитесь с отделом продаж , чтобы приобрести Акселератор облаков для вашей Корпоративной учетной записи. 

Поддерживаемые ресурсы и линии Google Cloud

Полный список поддерживаемых ресурсов и линий связи Google Cloud, доступных в Lucid, см. в нашей статье «Поддерживаемые ресурсы и линии связи Google Cloud» .

Смотреть: Импорт инфраструктуры Google Cloud

Импорт инфраструктуры Google Cloud

Импортировать Google Cloud Infrastructure можно двумя способами: 

  • Доверенный доступ: предоставьте учетную запись Google Cloud Service с соответствующими политиками. Для этой учетной записи службы можно установить следующие области прав доступа:
    • Импорт через доступ на уровне проекта позволяет импортировать один или несколько индивидуальных проектов.
    • Импорт с использованием доступа на уровне организации позволяет импортировать все проекты в рамках организации Google Cloud.
  • Загрузка файла: выполните скрипт в интерфейсе командной строки Google Cloud (CLI), который соберет данные локально в виде файла JSON, а затем загрузите сгенерированный файл.

Ознакомьтесь с таблицей ниже, чтобы узнать подробности о каждом методе и определить, какой из них лучше всего подходит для вашей задачи.

метод импорта Описание Охват Типы поддержки ресурсов*
 
Обновление данных**
Доверенный доступ: на уровне организации. Зарегистрируйте в Lucid учетную запись службы на уровне организации для безопасного и долгосрочного повторного использования. Централизованное управление импортом всех проектов в рамках организации Google Cloud осуществляется путем регистрации единых учетных данных.

(1) и (2)

 

Автоматический и ручной
Доверенный доступ: на уровне проекта Зарегистрируйте в Lucid учетную запись службы на уровне проекта для безопасного и долгосрочного повторного использования. Зарегистрируйте учетные данные для каждого Индивидуального проекта Google Cloud . (1) и (2) Автоматический и ручной
Загрузка файла Запустите предоставленный Lucid скрипт в профиле Google Cloud CLI, а затем загрузите сгенерированный JSON-файл в Lucid. До 50 проектов в одном JSON-файле. (1) только

Вручную

Обновите данные, загрузив новый сгенерированный JSON-файл.

*Тип ресурса 1 — это все сопоставленные ресурсы, перечисленные в разделе «Поддерживаемые ресурсы». Ресурс типа 2 — это облачный инвентарь: широкий спектр неотображенных ресурсов, которые вы можете размещать вручную в своих моделях.
**В центре данных пользователям доступна функция автоматического обновления источников данных по заданному расписанию (ежедневно, еженедельно, ежемесячно, ежегодно). Обновление данных вручную также выполняется одним щелчком мыши через центр обработки данных.

При импорте данных с использованием доверенного доступа Lucid сохраняет эти учетные данные, поэтому вы можете обновить свои данные или начать новый импорт, не вводя информацию повторно. Эта возможность хранения данных позволяет Lucid автоматически обновлять информацию. Учетные данные можно удалить на вкладке «Учетные данные центра обработки данных».

Если вы работаете с очень большой средой, воспользуйтесь инструкциями, приведенными в разделе «Конфигурация проекта» этой статьи, чтобы уменьшить объем импортируемых данных или сократить количество вызовов API, которые Lucid выполняет к Google Cloud. 

Примечание: Если вы импортируете данные с помощью сервисных учетных записей, Lucid сохраняет сервисные учетные записи в центре данных, чтобы вы могли использовать их в будущем без необходимости повторного ввода информации о своей учетной записи.

Импортируйте проекты и создавайте документы через служебную учетную запись (рекомендуется).

Чтобы импортировать инфраструктуру Google Cloud через учетную запись службы и отобразить документ Lucidchart, выполните следующие шаги:

  1. Выберите пункт «Центр данных» в меню навигации в левой части главной страницы Lucid.
  2. Выберите Google Cloud из вариантов слева.
  3. Нажмите «Импортировать данные Google Cloud».
  4. Выберите «Доверенный доступ».
  5. Нажмите «Создать учетную запись службы».
  6. В программе Lucid выбери один из двух вариантов назначения роли для учетной записи сервиса. Щелкни по следующей ссылке, которая соответствует выбору, сделанному тобой в Lucid:

Шаг 2. Назначь роль учетной записи сервиса, используя роль "только чтение" для всех ресурсов (рекомендуется)

step-two-assign-a-role-to-the-gcp-service-account-lucidscale.png

  1. В следующем модале в разделе "Шаг 1: Создание нового аккаунта сервиса" нажми кнопку Create Service Account, чтобы открыть новую вкладку и войти в свой аккаунт Google Cloud. Оставь открытой вкладку браузера Lucid, чтобы ты мог вернуться к ней при необходимости. 
  2. Убедись, что выбрана опция "Использовать роль только для чтения для всех ресурсов (рекомендуется)".
  3. В консоли Google Cloud нажмите «Создать учетную запись службы».
  4. Добавь сведения об учетной записи сервиса и нажми кнопку Создать и продолжить.
  5. Щелкни по выпадающему меню "Выбрать роль".
  6. Выбери пункт " Базовый".
  7. Нажми кнопку Viewer (просмотрщик).
  8. Нажмите Готово.
  9. Перейдите к шагу 3: Сгенерируйте ключ JSON и добавьте учетную запись службы в Lucid.

Шаг 2. Назначь роль сервисной учётной записи, создав пользовательскую роль с минимальными полномочиями

  1. На своей вкладке Lucid выбери опцию "Создать пользовательскую роль с минимальными полномочиями".
    how-to-create-a-custom-role-with-minimum-permissions-gcp-lucidscale.png
  2. Нажмите кнопку «Скачать luciscale.yaml» , чтобы загрузить файл YAML на свой компьютер.
  3. В зависимости от того, какой уровень данных вы хотите визуализировать в Lucidchart, выберите вкладку «Уровень организации» или «Уровень проекта».
    • В этом примере мы будем использовать опцию "Уровень проекта".
  4. Скопируй полученную строку отображаемого кода.
  5. Перейдите в консоль Google Cloud и войдите в систему.
  6. Нажмите кнопку «Активировать Cloud Shell».
  7. Нажмите на значок с тремя точками над терминалом Cloud Shell и выберите «Загрузить».
  8. Перейдите к ранее загруженному yaml-файлу и загрузите его.
  9. Вставь скопированную строку кода (из шага 4 выше) в терминал и замени следующие значения внутри строки кода:
    • role-id = значение, которое ты хочешь использовать для идентификатора своей роли.
    • project-id = идентификатор вашего проекта Google Cloud
    • yaml-file-path = путь к файлу .yaml файл
    • В итоге должно получиться примерно так:
      • gcloud iam roles create lucidrole --project=test-project-id --file=lucid.yaml
    • Если вы используете строку кода на организационном уровне, пример будет выглядеть примерно так:
      • gcloud iam roles create lucidrole --organization=test-organization-id --file=lucid.yaml
  10. Нажмите Авторизация.
  11. В терминале тебе будет выдан запрос "Ты уверен, что хочешь внести это изменение (Y/N)?". Набери "Y" и нажми Enter.
  12. Переходите к шагу 3: Сгенерируйте ключ JSON и добавьте учетную запись службы в Lucid, как указано ниже.

Шаг 3: Сгенерируйте JSON-ключ и добавьте учетную запись службы в Lucid.

  1. В консоли Google Cloud выберите учетную запись службы, созданную на шаге 1.8.
  2. Перейди на вкладку "Ключи".
  3. Выбери пункт Add Key и нажми кнопку Create new key.
  4. В качестве "типа ключа" выбери JSON.
  5. Щелкни по кнопке Создать.
  6. На твоё устройство будет загружен JSON-файл.
  7. Перейди обратно на открытую вкладку браузера Lucid.
  8. Выбери пункт Choose file.
  9. Найди и выбери для загрузки файл JSON, который ты загрузил в шаге 6.
  10. Нажмите Далее.

Шаг 4: Добавьте проекты и создайте документы.

  1. Выберите проект(ы), которые вы хотите импортировать в центр данных и использовать для создания документа Lucidchart.
    новый-Google-cloud-project-select-projects.png
  2. Нажмите Далее.
  3. Выберите ресурсы для импорта.
    новый-Google-cloud-project-project-configuration.png
  4. Выберите Импортировать проекты Google Cloud.

Вы можете открыть документ из всплывающего окна состояния, которое отображается сразу после создания нового документа. Документ (а также ранее созданные документы) также будут сохранены и доступны в разделе «Документы» на вашей домашней странице Lucid после его создания.

Узнайте больше: Как использовать облачные фреймы для визуализации облачной инфраструктуры в Lucidchart После завершения рендеринга ознакомьтесь со статьей по ссылке.

Конфигурация проекта с использованием учетной записи службы

При импорте проекта Google Cloud в Lucid Data Hub с использованием сервисной учетной записи вы можете исключить из импорта выбранные типы ресурсов или метаданные. Это позволяет визуализировать только интересующие вас типы ресурсов и в некоторых случаях может ускорить импорт. Отмененные типы ресурсов и метаданные не будут импортированы или отображены в схеме.

Google-cloud-lucidscale-project-select-resources-to-import.png

Импортируйте проекты и создавайте документы с помощью Google Cloud CLI.

Установите Python, если у вас его еще нет. С инструкцией можно ознакомиться здесь. Убедитесь, что вы установили флажок «Добавить Python в PATH» в установщике. Вы можете проверить, правильно ли установлен Python, попробовав команды «python» или «python 3» в терминале (MAC OS) или командной строке (Windows).

  1. Выберите пункт «Центр данных» в меню навигации в левой части главной страницы Lucid.
  2. Выберите Google Cloud из вариантов слева.
  3. В правом верхнем углу нажмите кнопку «Импорт данных Google Cloud» .
  4. Выберите «Загрузка файла».
  5. Открой свой терминал или командную строку и выполни команду: Pip3 install oauth2client google-api-python-client
  6. Инициализируй Gcloud SDK, выполнив команду: gcloud init.
  7. Пройди аутентификацию Gcloud SDK, выполнив команду: gcloud auth application-default login.
  8. В модальном окне «Новый проект Google Cloud» в Lucid нажмите «Загрузить скрипт»
    • Будет загружен файл с именем «gcpcliscript.py».
      Lucidscale
       
  9. Перейдите в папку, куда был загружен скрипт, и выполните команду: python3 gcpcliscript.py --projects [project_id [project_ids...]] [-c] [-o <output file>]
    • project_ids: Идентификаторы проектов, их можно найти в консоли Google Cloud в списке проектов.
    • -c: выводит файл count.json, содержащий количество вычислительных ресурсов в указанных проектах Google Cloud (необязательно)
    • -o: имя выходного файла
    • например. python3 gcpcliscript.py --projects bubbly-xxxxxx-233220 summer-alliance-254420 gcpdev-272652
  10. Вернитесь к модальному окну «Новый проект Google Cloud» в Lucid и нажмите «Выбрать файл».
  11. Выбери и загрузи файл gcp.json, сгенерированный скриптом.
  12. Нажмите Далее.
  13. Измените название проекта и нажмите «Далее».
    • После завершения импортапроектбудет отображаться в разделе Google Cloud в центре обработки данных на вкладке «Проекты».
  14. Выберите «Создать новый документ».
  15. Просмотрите подробности и добавьте фильтры для исключения. ненужные ресурсы.
  16. Выберите «Создать документ Google Cloud».

Документ Lucidchart будет сгенерирован в фоновом режиме в вашем аккаунте Lucid. Мы уведомим вас, как только он будет отображен, через модальное окно статуса, которое появляется в правом нижнем углу страницы.

Вы можете открыть документ из всплывающего окна состояния, которое отображается сразу после создания нового документа. Документ (а также ранее созданные документы) также будут сохранены и доступны в разделе «Документы» на вашей домашней странице Lucid после его создания.

Узнайте больше: Чтобы узнать, как использовать облачные фреймы для визуализации облачной инфраструктуры в Lucidchart после ее отрисовки, ознакомьтесь со статьей по ссылке.

Используйте центр данных для управления импортированными данными и учетными данными Google Cloud Infrastructure.

Импортированные проекты

После импорта данных проекта Google Cloud он будет отображаться в списке источников данных с именем проекта, указанным вами в разделе «Google Cloud: Импортированные проекты» в Lucid Data Hub. В этом разделе вы также можете нажать кнопку «+ Новый проект», чтобы импортировать новый проект в центр данных. Импортированные вами проекты Google Cloud будут отображаться в центре данныхпо отдельности.

Проекты, перечисленные в этом разделе, являются источниками данных, которые можно использовать для создания новых документов Lucidchart. Источники данных («Проекты») содержат метаданные проекта Google Cloud, используемые для создания документовLucidchart. Поле «Последнее обновление» указывает, когда ваш источник данных был в последний раз обновлен с учетом любых обновлений в подключенном проекте Google Cloud.

Google-cloud-data-hub-with-project-details.png

После выбора проекта из списка, облачный инвентарь каждого проекта отображается в правой части экрана. Этот список позволяет увидеть полное количество каждого типа ресурсов, импортированных перед созданием документа. Вы также можете загрузить CSV-файл со списком ресурсов и данными непосредственно из центра данных , нажав кнопку «Загрузить CSV».

В инвентаризации перечислены все ресурсы, доступ к которым возможен с помощью разрешений роли, назначенных учетной записи службы. Если вы выберете вариант "Использовать роль только для чтения для всех ресурсов", все типы ресурсов в вашем проекте, доступные для роли "Просмотрщик" Google Cloud, будут отображаться в инвентаризации. Если вы создадите пользовательскую роль, в инвентаризации будут отображаться только типы ресурсов, указанные в разрешениях назначенной роли. 

Выберите меню стремяточками, отображаемое на странице проекта, чтобы увидеть до шести возможных вариантов: Создать новый документ, Обновить проект из Google Cloud, Запланировать обновление, Редактировать ресурсы, Переименовать проект и Удалить проект.

При создании нового документа начнется отрисовка инфраструктуры Google Cloud , связанной с проектом, в виде схемы в рабочем пространстве нового документа. Документ будет сгенерирован в фоновом режиме на вашей главной странице Lucid, и вы получите уведомление о его завершении в модальном окне состояния, которое появится в правом нижнем углу страницы.

Функции «Обновить проект из Google Cloud» и «Обновить расписание» позволяют вручную или автоматически обновлять данные проекта Google Cloud, импортированные в центр данных , чтобы отразить любые изменения в подключенном проекте Google Cloud. Новые документы, созданные из проекта после обновления, будут отражать любые изменения в подключенном проекте Google Cloud. 

Подробнее: Для импортированных облачных источников данных автоматически включены запланированные обновления. Вы можете изменить это в любое время в центре обработки данных. Для получения дополнительной информации об обновлении проектов из Google Cloud обратитесь к нашей статье«Обновление и синхронизация облачных данных в Lucid» . 

Функция «Редактировать ресурсы» позволяет редактировать ресурсы, включенные в каждый набор данных. Выбор этой опции откроет модальное окно, в котором вы сможете добавить или удалить любые ресурсы из существующих наборов данных. После завершения выбора нажмите «Сохранить и обновить проект». Это обеспечит обновление набора данных и обновление документов, ссылающихся на этот набор данных, до самой актуальной информации.
 

Google-cloud-resource-types-to-import.png

Переименование проекта позволяет тебе изменить название выбранного набора данных.

Функция «Удалить проект» удаляет импортированный проект из Lucid Data Hub, и все документы, созданные на основе этого проекта, потеряют возможность обновления данных из Google Cloud. Вы можете импортировать один и тот же проект Google Cloud несколько раз — каждый раз создается независимый источник данных. Удаление существующего проекта перед повторным импортом не требуется.

Примечание: отображаемые выше параметры могут различаться в зависимости от метода импорта учетной записи.Функцияобновления доступна только при импорте учетной записи Google Cloud Service. Импорт через командную строку (CLI) не поддерживает эту опцию.

Сохраненные учетные данные

сохраненные учетные данные из-Google-cloud-data-hub.png

В разделе «Сохраненные учетные данные» в «Центре данных > Google Cloud» перечислены учетные записи служб Google Cloud, которые можно использовать для импорта проектов Google Cloud в центр данных. В этом разделе можно нажать кнопку «+ Новая учетная запись службы», чтобы добавить новый набор учетных данных, которые можно использовать для импорта проекта Google Cloud.  

Ты также можешь поделиться созданными тобой учетными записями служб с другими пользователями. Если ты нажмешь на трехточечное меню, оказанное на сервисной учетной записи, то увидишь две потенциальные опции: Поделиться учетными данными и Удалить учетные данные.

Функция «Поделиться учетными данными» открывает модальное окно, в котором вы можете поделиться созданной вами учетной записью службы с другим пользователем вашей учетной записи Lucid, указав его адрес электронной почты. Предоставление ему доступа к учетной записи службы позволит ему импортировать связанный проект Google Cloud в центр данных. и создавать документы Lucidchart. После того, как учетные данные были предоставлены другому пользователю, вы можете отозвать его доступ к этим данным, нажав на крестик рядом с его адресом электронной почты в том же модальном окне.

share-Google-cloud-service-учетная запись-credentials.png

Удаление учетных данных удаляет учетную запись службы из центра данных. После удаления учетной записи службы все проекты, которые ранее были импортированы с использованием этих учетных данных, а также документы, созданные на основе этих проектов, потеряют возможность обновлять данные из Google Cloud.  

Подробнее: Только лицензированные пользователи Lucid в учетных записях Акселератора облаков могут импортировать подписки и создавать облачные документы. Для получения более подробной информации ознакомьтесь с нашей статьей «Управлениеучетными данными и источниками данных» .

Часто задаваемые вопросы

Как Lucid получает доступ к нашей среде Google Cloud? Какой уровень доступа есть у Lucid?
Рекомендуемый способ, предлагаемый Lucid и Google Cloud, — использование учетной записи Google Cloud Service. Мы предоставляем политику, которая дает нам доступ на «описание и перечисление» вашей среды, чтобы мы могли составить инвентаризацию ресурсов.

У нас также есть метод с использованием скрипта Python, который можно запустить через интерфейс командной строки (CLI) и который генерирует JSON-файл. Затем пользователи могут загрузить этот JSON-файл в Lucid, не вводя в него никакую учетную информацию. Импортированный JSON-файл будет доступен в Lucid Data Hub для использования при создании документовLucid .

К каким API обращается Lucid?
В основном мы используем API-интерфейсы describe и list.

Можно ли выбрать, какие метаданные (поля и значения, отображаемые на панели «Данные») будут импортированы? Если нет, то какие метаданные будут импортированы?
Нет, в настоящее время вы не можете выбирать, какие метаданные будут импортированы. Однако мы планируем добавить такую возможность в будущем. Импортируются все метаданные из вызова API describe.

Оставьте отзыв об этой статье

Хотите поделиться мнением об этой статье? Расскажи нам о своем опыте здесь

Вы нашли то, что искали?

Остались вопросы или хотите поделиться тем, что узнали? Посетите наше сообщество   для получения помощи и совместной работы с другими.