Lucidscale позволяет импортировать данные облачной инфраструктуры из Google Cloud (ранее GCP) и генерировать из этих данных оптические функции в документе Lucidscale.
Lucidscale доступен для Lucid Suite корпоративных учетных записей в качестве дополнения к Акселератору облаков. Чтобы узнать больше об Акселераторе облаков, обратитесь к нашей обзорной статьеАкселератор облаков .
Поддерживаемые ресурсы и линии Google Cloud
Полный список поддерживаемых ресурсов и линий Google Cloud, доступных в Lucidscale, можно найти в статье Поддерживаемые ресурсы и линии Google Cloud .
Смотреть: Импорт инфраструктуры Google Cloud
Импорт инфраструктуры Google Cloud
Импортировать Google Cloud Infrastructure можно двумя способами:
-
Доверенный доступ: предоставьте учетную запись Google Cloud Service с соответствующими политиками. Для этой учетной записи службы можно установить следующие области прав доступа:
- Импорт через доступ на уровне проекта позволяет импортировать один или несколько индивидуальных проектов.
- Импорт с использованием доступа на уровне организации позволяет импортировать все проекты в рамках организации Google Cloud.
-
Загрузка файла: выполните скрипт в интерфейсе командной строки Google Cloud (CLI), который соберет данные локально в виде файла JSON, а затем загрузите сгенерированный файл.
Ознакомьтесь с таблицей ниже, чтобы узнать подробности о каждом методе и определить, какой из них лучше всего подходит для вашей задачи.
| метод импорта | Описание | Охват |
Типы поддержки ресурсов* |
Обновление данных** |
| Доверенный доступ: на уровне организации. | Зарегистрируйте в Lucid учетную запись службы на уровне организации для безопасного и долгосрочного повторного использования. | Централизованное управление импортом всех проектов в рамках организации Google Cloud осуществляется путем регистрации единых учетных данных. |
(1) и (2)
|
Автоматический и ручной |
| Доверенный доступ: на уровне проекта | Зарегистрируйте в Lucid учетную запись службы на уровне проекта для безопасного и долгосрочного повторного использования. | Зарегистрируйте учетные данные для каждого Индивидуального проекта Google Cloud . | (1) и (2) | Автоматический и ручной |
| Загрузка файла | Запустите предоставленный Lucid скрипт в профиле Google Cloud CLI, а затем загрузите сгенерированный JSON-файл в Lucid. | До 50 проектов в одном JSON-файле. | (1) только |
Вручную Обновите данные, загрузив новый сгенерированный JSON-файл. |
*Тип ресурса 1 — это все сопоставленные ресурсы, перечисленные в разделе «Поддерживаемые ресурсы». Ресурс типа 2 — это облачный инвентарь: широкий спектр неотображенных ресурсов, которые вы можете размещать вручную в своих моделях.
**В центре данных пользователям доступна функция автоматического обновления источников данных по заданному расписанию (ежедневно, еженедельно, ежемесячно, ежегодно). Обновление данных вручную также выполняется одним щелчком мыши через центр обработки данных.
При импорте данных с использованием доверенного доступа Lucid сохраняет эти учетные данные, поэтому вы можете обновить свои данные или начать новый импорт, не вводя информацию повторно. Эта возможность хранения данных позволяет Lucid автоматически обновлять информацию. Учетные данные можно удалить на вкладке «Учетные данные» в Центре данных.
Если вы работаете с очень большой средой, воспользуйтесь инструкциями, приведенными в разделе «Конфигурация проекта» этой статьи, чтобы уменьшить объем импортируемых данных или сократить количество вызовов API, которые Lucidscale выполняет к Google Cloud.
Примечание: Если ты импортируешь, используя метод учетной записи сервиса, Lucidscale сохраняет учетные записи сервиса в Data Hub, чтобы ты мог использовать их в будущем без необходимости повторного ввода информации об учетной записи.
Для отображения инфраструктуры Google Cloud в документе Lucidscale:
- Кликни + Новый на главной странице Lucid.
- Наведите курсор на "Lucidscale".
- Выберите документ Google Cloud.
- Выберите создание документа с использованием ранее импортированного проекта Google Cloud или нажмите «Открыть Data Hub» , чтобы импортировать новый проект.
-
Нажмите кнопку «+ Новый проект» и выберите способ импорта.
- После выбора способа импорта и завершения импортапроект будет отображаться в качестве источника данных в разделе «Google Cloud» в Центре данных. Вы также можете найти его в списке «импортированных» проектов Google Cloud в модальном окне после нажатия кнопки «+ Создать» > Lucidscale > Документ Google Cloud.
- Нажмите на меню с тремя точками рядом с учетной записью, для которой вы хотите создать документ.
- В меню выберите «Создать новый документ».
-
Просмотрите подробные сведения и выберите нужные представления, чтобы добавить только необходимые ресурсы.
- Выберите «Создать документ Google Cloud».
Документ Lucidscale будет сгенерирован в фоновом режиме в вашей учетной записи Lucid. Мы уведомим вас, как только он будет отображен, через модальное окно статуса, которое появляется в правом нижнем углу страницы.
Вы можете открыть документ из всплывающего окна состояния, которое отображается сразу после создания нового документа. Документ (а также ранее созданные документы) также будут сохранены и доступны в разделе «Документы» на вашей домашней странице Lucid после его создания.
Подробнее: Чтобы узнать, как работать с архитектурой Google Cloud в документе Lucidscale после его рендеринга, ознакомьтесь со статьей по ссылке.
Импортируйте проекты и создавайте документы через служебную учетную запись (рекомендуется).
Чтобы импортировать инфраструктуру Google Cloud через учетную запись службы и отобразить документ Lucidscale, выполните следующие шаги:
- На главной странице Lucid нажми + New.
- Наведи курсор на Lucidscale.
- Выберите документ Google Cloud.
- Нажмите + Новый проект.
- Выберите учетную запись Google Cloud Service (рекомендуется).
- Нажми Создать новую учетную запись службы.
- В программе Lucid выбери один из двух вариантов назначения роли для учетной записи сервиса. Щелкни по следующей ссылке, которая соответствует выбору, сделанному тобой в Lucid:
Шаг 2. Назначь роль учетной записи сервиса, используя роль "только чтение" для всех ресурсов (рекомендуется)
- В следующем модале в разделе "Шаг 1: Создание нового аккаунта сервиса" нажми кнопку Create Service Account, чтобы открыть новую вкладку и войти в свой аккаунт Google Cloud. Оставь открытой вкладку браузера Lucid, чтобы ты мог вернуться к ней при необходимости.
- Убедись, что выбрана опция "Использовать роль только для чтения для всех ресурсов (рекомендуется)".
- В консоли Google Cloud нажмите «Создать учетную запись службы».
- Добавь сведения об учетной записи сервиса и нажми кнопку Создать и продолжить.
- Щелкни по выпадающему меню "Выбрать роль".
- Выбери пункт " Базовый".
- Нажми кнопку Viewer (просмотрщик).
- Нажмите Готово.
- Переходи к шагу 3: сгенерируй JSON-ключ и добавь учётную запись сервиса в Lucidscale.
Шаг 2. Назначь роль сервисной учётной записи, создав пользовательскую роль с минимальными полномочиями
- На своей вкладке Lucid выбери опцию "Создать пользовательскую роль с минимальными полномочиями".
- Нажмите кнопку «Скачать luciscale.yaml» , чтобы загрузить файл YAML на свой компьютер.
-
Выбери вкладку Organization Level или Project Level в зависимости от того, какой уровень данных ты хочешь визуализировать в Lucidscale.
- В этом примере мы будем использовать опцию "Уровень проекта".
- Скопируй полученную строку отображаемого кода.
- Перейдите в консоль Google Cloud и войдите в систему.
- Нажмите кнопку «Активировать Cloud Shell».
- Нажмите на значок с тремя точками над терминалом Cloud Shell и выберите «Загрузить».
- Перейдите к ранее загруженному yaml-файлу и загрузите его.
-
Вставь скопированную строку кода (из шага 4 выше) в терминал и замени следующие значения внутри строки кода:
- role-id = значение, которое ты хочешь использовать для идентификатора своей роли.
- project-id = идентификатор вашего проекта Google Cloud
- yaml-file-path = путь к файлу .yaml файл
-
Конечный результат должен выглядеть примерно так (используя фальшивые значения):
- gcloud iam roles create lucidscalerole --project=test-project-id --file=lucidscale.yaml
-
Если ты используешь строку кода Organizational Level, то пример будет выглядеть примерно так (также с использованием фальшивых значений):
- gcloud iam roles create lucidscalerole --organization=test-organization-id --file=lucidscale.yaml
- Нажмите Авторизация.
- В терминале тебе будет выдан запрос "Ты уверен, что хочешь внести это изменение (Y/N)?". Набери "Y" и нажми Enter.
- Переходи к шагу 3: сгенерируй JSON-ключ и добавь сервисную учётную запись в Lucidscale ниже.
Шаг 3: Сгенерируйте JSON-ключ и добавьте учетную запись службы в Lucidscale.
- В консоли Google Cloud выберите учетную запись службы, созданную на шаге 1.8.
- Перейди на вкладку "Ключи".
- Выбери пункт Add Key и нажми кнопку Create new key.
- В качестве "типа ключа" выбери JSON.
- Щелкни по кнопке Создать.
- На твоё устройство будет загружен JSON-файл.
- Перейди обратно на открытую вкладку браузера Lucid.
- Выбери пункт Choose file.
- Найди и выбери для загрузки файл JSON, который ты загрузил в шаге 6.
- Нажмите Далее.
Шаг 4: Добавьте проекты и создайте документы.
- Выберите проект(ы), которые вы хотите импортировать в Центр данных и использовать для создания документа Lucidscale.
- Нажмите Далее.
- Выберите ресурсы для импорта.
- Выберите Импортировать проекты Google Cloud.
Вы можете открыть документ из всплывающего окна состояния, которое отображается сразу после создания нового документа. Документ (а также ранее созданные документы) также будут сохранены и доступны в разделе «Документы» на вашей домашней странице Lucid после его создания.
Подробнее: Чтобы узнать, как работать с архитектурой Google Cloud в документе Lucidscale после его рендеринга, ознакомьтесь со статьей по ссылке.
Конфигурация проекта с использованием учетной записи службы
При импорте проекта Google Cloud в Lucid Data Hub с использованием сервисной учетной записи вы можете исключить из импорта выбранные типы ресурсов или метаданные. Это позволяет визуализировать только интересующие вас типы ресурсов и в некоторых случаях может ускорить импорт. Отмененные типы ресурсов и метаданные не будут импортированы или отображены в схеме.
Импортируйте проекты и создавайте документы с помощью Google Cloud CLI.
Установите Python, если у вас его еще нет. С инструкцией можно ознакомиться здесь. Убедитесь, что вы установили флажок «Добавить Python в PATH» в установщике. Вы можете проверить, правильно ли установлен Python, попробовав команды «python» или «python 3» в терминале (MAC OS) или командной строке (Windows).
- На главной странице Lucid нажми + New.
- Наведи курсор на Lucidscale.
- Выберите документ Google Cloud.
- Выберите создание документа из существующего проекта Google Cloud или нажмите «Открыть Data Hub» , чтобы импортировать и отобразить новый проект.
- Нажмите + Новый проект.
- Выберите скрипт Google Cloud CLI.
- Открой свой терминал или командную строку и выполни команду: Pip3 install oauth2client google-api-python-client
- Инициализируй Gcloud SDK, выполнив команду: gcloud init.
- Пройди аутентификацию Gcloud SDK, выполнив команду: gcloud auth application-default login.
-
В модальном окне «Новый проект Google Cloud» в Lucid нажмите «Загрузить скрипт».
-
Будет загружен файл с именем «gcpcliscript.py».
-
Будет загружен файл с именем «gcpcliscript.py».
-
Перейдите в папку, куда был загружен скрипт, и выполните команду: python3 gcpcliscript.py --projects [project_id [project_ids...]] [-c] [-o <output file>]
- project_ids: Идентификаторы проектов, их можно найти в консоли Google Cloud в списке проектов.
- -c: выводит файл count.json, содержащий количество вычислительных ресурсов в указанных проектах Google Cloud (необязательно)
- -o: имя выходного файла
- например. python3 gcpcliscript.py --projects bubbly-xxxxxx-233220 summer-alliance-254420 gcpdev-272652
- Вернитесь к модальному окну «Новый проект Google Cloud» в Lucid и нажмите «Выбрать файл».
- Выбери и загрузи файл gcp.json, сгенерированный скриптом.
- Нажмите Далее.
-
Измените название проекта и нажмите «Далее».
- После завершения импортапроектбудет отображаться как « Импортированный проект Google Cloud» в модальном окне после нажатия кнопки «+ Создать» > «Lucidscale» > «Документ Google Cloud».
- Проект также будет отображаться в разделе Data Hub > Google Cloud: Imported Projects.
- Выберите «Создать новый документ».
- Просмотрите подробности и добавьте фильтры для исключения. ненужные ресурсы.
- Выберите «Создать документ Google Cloud».
Документ Lucidscale будет сгенерирован в фоновом режиме в вашей учетной записи Lucid. Мы уведомим вас, как только он будет отображен, через модальное окно статуса, которое появляется в правом нижнем углу страницы.
Вы можете открыть документ из всплывающего окна состояния, которое отображается сразу после создания нового документа. Документ (а также ранее созданные документы) также будут сохранены и доступны в разделе «Документы» на вашей домашней странице Lucid после его создания.
Подробнее: Чтобы узнать, как работать с архитектурой Google Cloud в документе Lucidscale после его рендеринга, ознакомьтесь со статьей по ссылке.
Используйте Центр данных для управления импортированными данными и учетными данными Google Cloud Infrastructure.
Импортированные проекты
После импорта данных проекта Google Cloud он будет отображаться в списке источников данных с именем проекта, указанным вами в разделе «Google Cloud: Импортированные проекты» в Lucid Data Hub. В этом разделе вы также можете нажать кнопку «+ Новый проект», чтобы импортировать новый проект в Data Hub. Импортированные вами проекты Google Cloud будут отображаться в Data Hubпо отдельности.
Проекты, перечисленные в этом разделе, представляют собой источники данных, которые можно использовать для создания новых документов Lucidscale. Источники данных («Проекты») содержат метаданные проектов Google Cloud, используемые для создания документов Lucidscale. Поле «Последнее обновление» указывает, когда ваш источник данных был в последний раз обновлен с учетом любых обновлений в подключенном проекте Google Cloud.
После выбора проекта из списка, облачный инвентарь каждого проекта отображается в правой части экрана. Этот список позволяет увидеть полное количество каждого типа ресурсов, импортированных перед созданием документа. Вы также можете загрузить CSV-файл со списком ресурсов и данными подсчета непосредственно из Центра данных, нажав кнопку «Загрузить CSV».
В инвентаризации перечислены все ресурсы, доступ к которым возможен с помощью разрешений роли, назначенных учетной записи службы. Если вы выберете вариант "Использовать роль только для чтения для всех ресурсов", все типы ресурсов в вашем проекте, доступные для роли "Просмотрщик" Google Cloud, будут отображаться в инвентаризации. Если вы создадите пользовательскую роль, в инвентаризации будут отображаться только типы ресурсов, указанные в разрешениях назначенной роли.
Выберите меню стремяточками, отображаемое на странице проекта, чтобы увидеть до шести возможных вариантов: Создать новый документ, Обновить проект из Google Cloud, Запланировать обновление, Редактировать ресурсы, Переименовать проект и Удалить проект.
При создании нового документа начнется отрисовка инфраструктуры Google Cloud , связанной с проектом, в виде схемы в рабочем пространстве нового документа. Документ будет сгенерирован в фоновом режиме на вашей главной странице Lucid, и вы получите уведомление о его завершении в модальном окне состояния, которое появится в правом нижнем углу страницы.
Функции «Обновить проект из Google Cloud» и «Обновить расписание» позволяют вручную или автоматически обновлять данные проекта Google Cloud, импортированные в Data Hub, чтобы отразить любые изменения в подключенном проекте Google Cloud. Новые документы, созданные на основе проекта после обновления, будут отражать все изменения в подключенном проекте Google Cloud.
Подробнее: Для импортированных облачных источников данных автоматически включены запланированные обновления. Вы можете изменить это в любое время в центре обработки данных. Для получения дополнительной информации об обновлении проектов из Google Cloud обратитесь к нашей статье «Обновление и синхронизация данных в Lucidscale» .
Функция «Редактировать ресурсы» позволяет редактировать ресурсы, включенные в каждый набор данных. Выбор этой опции откроет модальное окно, в котором вы сможете добавить или удалить любые ресурсы из существующих наборов данных. После завершения выбора нажмите «Сохранить и обновить проект». Это обеспечит обновление набора данных и обновление документов, ссылающихся на этот набор данных, до самой актуальной информации.
Переименование проекта позволяет тебе изменить название выбранного набора данных.
Функция «Удалить проект» удаляет импортированный проект из Lucid Data Hub, и все документы, созданные на основе этого проекта, потеряют возможность обновления данных из Google Cloud. Вы можете импортировать один и тот же проект Google Cloud несколько раз — каждый раз создается независимый источник данных. Удаление существующего проекта перед повторным импортом не требуется.
Примечание: отображаемые выше параметры могут различаться в зависимости от метода импорта учетной записи.Функцияобновления доступна только при импорте учетной записи Google Cloud Service. Импорт через командную строку (CLI) не поддерживает эту опцию.
Сохраненные учетные данные
В разделе «Сохраненные учетные данные» в «Центре данных > Google Cloud» перечислены учетные записи служб Google Cloud, которые можно использовать для импорта проектов Google Cloud в Центр данных. В этом разделе можно нажать кнопку «+ Новая учетная запись службы», чтобы добавить новый набор учетных данных, которые можно использовать для импорта проекта Google Cloud.
Ты также можешь поделиться созданными тобой учетными записями служб с другими пользователями. Если ты нажмешь на трехточечное меню, оказанное на сервисной учетной записи, то увидишь две потенциальные опции: Поделиться учетными данными и Удалить учетные данные.
Функция «Поделиться учетными данными» открывает модальное окно, в котором вы можете поделиться созданной вами учетной записью службы с другим пользователем вашей учетной записи Lucid, указав его адрес электронной почты. Предоставление ему доступа к учетной записи службы позволит ему импортировать связанный проект Google Cloud в Data Hub и создавать документы Lucidscale. После того, как учетные данные были предоставлены другому пользователю, вы можете отозвать его доступ к ним, нажав на крестик рядом с его адресом электронной почты в том же модальном окне.
Удаление учетных данных удаляет учетную запись службы из Data Hub. После удаления учетной записи службы все проекты, ранее импортированные с использованием этих учетных данных, а также документы, созданные на основе этих проектов, потеряют возможность обновлять данные из Google Cloud.
Подробнее: Вы можете делиться учетными данными только в том Data Hub, который принадлежит вам. Только пользователи Lucidscale, которым назначена лицензия Creator, могут импортировать учетные записи и создавать документы. Для получения более подробной информации ознакомьтесь с нашей статьейоб управлении учетными данными, их использовании и безопасности в Lucidscale .
Часто задаваемые вопросы
Как Lucidscale получает доступ к нашей среде Google Cloud? Какой уровень доступа есть у Lucidscale?
Рекомендуемый способ, предлагаемый Lucidscale и Google Cloud, — использование учетной записи Google Cloud Service. Мы предоставляем политику, которая дает нам доступ на «описание и перечисление» вашей среды, чтобы мы могли составить инвентаризацию ресурсов.
У нас также есть метод, использующий скрипт Python, который можно запустить через интерфейс командной строки (CLI) и который генерирует JSON-файл. Затем пользователи могут загрузить этот JSON-файл в Lucidscale, не вводя в Lucidscale никакую информацию об учетных данных. Импортированный вами JSON-файл будет доступен в Lucid Data Hub для использования при создании документов Lucidscale.
К каким API обращается Lucidscale?
В основном мы используем API-интерфейсы describe и list.
Можно ли выбрать, какие метаданные (поля и значения, отображаемые на панели «Данные») будут импортированы? Если нет, то какие метаданные будут импортированы?
Нет, в настоящее время вы не можете выбирать, какие метаданные будут импортированы. Однако мы планируем добавить такую возможность в будущем. Импортируются все метаданные из вызова API describe.
Оставьте отзыв об этой статье
Хотите поделиться мнением об этой статье? Расскажи нам о своем опыте здесь.