- 2 minutos de leitura
- Imprimir
- Tema escuroTema claro
- Pdf
Como conectar uma organização da Google Cloud Platform
- 2 minutos de leitura
- Imprimir
- Tema escuroTema claro
- Pdf
Neste artigo, você irá aprender como conectar uma organização da Google Cloud Platform (GCP), incluindo todos os seus projetos, ao Cloud Entitlements.
Requisitos
- Criar um Papel com as seguintes funções:
iam.serviceAccountKeys.list
iam.serviceAccounts.list
iam.roles.list
iam.roles.get
resourcemanager.organizations.getIamPolicy
resourcemanager.projects.getIamPolicy
resourcemanager.projects.list
resourcemanager.projects.get
resourcemanager.organizations.get
- Ativar as seguintes APIs GCP:
- Resource Manager.
- Identity and Access Management (IAM)
- Cloud Assets.
- Criar uma Conta de serviço com o papel necessário e registrá-la como Principal no IAM da organização.
- Provisionar uma Chave para a Conta de serviço.
Configurar uma conta de serviço com permissões de nível organizacional na Google Cloud Platform
Antes de conectar sua organização GCP ao Cloud Entitlements, você precisa configurar uma conta de serviço com permissões de nível organizacional. Para isso, siga os passos:
- Acesse o Console GCP.
- Clique no Dropdown de projetos e mude para a sua Organização GCP.
- Vá para IAM & Admin > Papéis.
- Clique em Criar papel com as permissões necessárias.
- Clique em Salvar.
- Navegue até IAM.
- Em Permissões, clique em Permitir acesso para adicionar uma conta de serviço como principal.
Como organização, você pode selecionar contas de serviço criadas dentro de projetos. Se necessário, você pode criar uma nova conta de serviço em IAM & Admin > Contas de serviço > Criar conta de serviço.
- Cole o E-mail da conta de serviço e selecione o Papel personalizado.
- Clique em Salvar.
- Vá para Contas de serviço e selecione a conta de serviço selecionada como principal.
- Clique em Ações > Gerenciar chaves.
- Crie e baixe uma nova chave em Formato JSON.
Conectar uma organização da Google Cloud Platform
Para conectar sua organização GCP aos Cloud Entitlements, siga estas etapas:
- Vá para o menu esquerdo do Cloud Entitlements.
- Clique em Configuração para abrir um menu suspenso.
- Selecione Google Cloud Platform.
- No canto superior direito, clique em + Conectar.
- Selecione a opção Organização.
- Insira um Nome para identificar sua organização GCP dentro do Cloud Entitlements.
- Insira seu ID da Organização.
Você pode encontrar o ID da organização no Console GCP, clicando no Seletor de projetos > Todos.
8 Faça o upload do Arquivo JSON da chave da Conta de serviço.
9 Clique em Salvar.
Se conectado com sucesso, sua organização GCP aparecerá na lista de organizações conectadas.
Em caso de conexão mal sucedida, confira o ID da organização, as funções atribuídas e as APIs ativadas. Note que você não pode conectar uma organização que já está conectada ao Cloud Entitlements.
Para fazer quaisquer alterações necessárias, clique no botão Ações, representado por três pontos verticais, e clique em Editar.
Além disso, você pode ativar ou desativar a conta alternando o Status switch.