- 3 minutos de leitura
- Imprimir
- Tema escuroTema claro
- Pdf
Conectar uma conta Google Cloud
- 3 minutos de leitura
- Imprimir
- Tema escuroTema claro
- Pdf
Este documento detalha os passos para integrar a Google Cloud Platform (GCP) com o Cloud IAM para o provisionamento, gerenciamento e monitoramento de acessos ao Cloud Service Provider (CSP). Você pode conectar um projeto GCP ou uma organização GCP ao Cloud IAM.
O Cloud IAM também suporta Amazon Web Services (AWS) e Microsoft Azure. Se desejar integrar outros CSPs, consulte a documentação Conectar uma conta AWS ou Conectar uma conta Azure.
Antes de integrar uma conta GCP com o senhasegura, você precisará de uma conta na Google Cloud Platform.
Para integrar sua organização GCP, você precisará do papel de Administrador da organização ou de um papel similar com permissão para gerenciar IAM e recursos de API para a organização. Para projetos, você precisará do papel de Administrador de IAM do projeto ou de um papel similar com permissão para gerenciar IAM e recursos de API para o projeto.
Habilitar APIs no Google Cloud Console
- Como um projeto no console GCP, navegue até a página de APIs & serviços.
- Clique em Ativar APIs e serviços.
- Na barra de pesquisa, pesquise e ative as seguintes APIs:
- Cloud Resource Manager API por Google Enterprise API.
- Cloud Asset API por Google Enterprise API.
- Identity and Access Management (IAM) API por Google Enterprise API.
- Para ativar as APIs, selecione a API da lista e clique em Ativar.
Criar um papel no Google Cloud Console
- Como um projeto no console GCP, navegue até a página IAM & administrador > Papéis.
- Clique em Criar papel.
- Dê um nome ao seu papel.
- Configure opções adicionais como for necessário.
- Clique em Adicionar permissões.
- Selecione as seguintes permissões:
iam.roles.list
iam.serviceAccountKeys.create
iam.serviceAccountKeys.delete
iam.serviceAccountKeys.get
iam.serviceAccountKeys.list
iam.serviceAccounts.create
iam.serviceAccounts.delete
iam.serviceAccounts.get
iam.serviceAccounts.list
iam.serviceAccounts.update
resourcemanager.projects.get
resourcemanager.projects.getIamPolicy
resourcemanager.projects.setIamPolicy
- Clique em Criar.
Você pode pular os próximos passos se quiser apenas conectar um projeto.
- Para integrar com sua organização GCP, mude para a Visualização de organização.
- Repita os passos anteriores para criar um segundo papel e atribuir as seguintes permissões de organização:
resourcemanager.projects.list
resourcemanager.organizations.get
resourcemanager.organizations.getIamPolicy
resourcemanager.organizations.setIamPolicy
- Salve suas alterações.
Para mais detalhes, consulte a documentação do GCP sobre como gerenciar papéis e permissões.
Criar uma conta de serviço no Google Cloud Console
- Como um projeto no console GCP, navegue até a página IAM & administrador > Contas de serviço.
- Clique em Criar conta de serviço.
- Dê um nome facilmente identificável para sua conta de serviço. Você utilizará esta conta para integrar com o senhasegura.
- Atribua um ID à sua conta de serviço.
- Clique em Criar e continuar.
- Escolha o papel que você criou com as permissões necessárias.
- Configure opções adicionais como for necessário.
- Clique em Concluir.
Para mais detalhes, consulte a documentação do GCP sobre como criar uma conta de serviço.
Apenas para organizações GCP, você também precisará adicionar a conta de serviço que você criou como um principal no nível da organização. Para fazer isso:
- Como um projeto no console GCP, navegue até a página IAM & administrador > Contas de serviço.
- Copie o Email da conta de serviço.
- Altere para a Visualização de organização no console GCP.
- Navegue para a página IAM.
- Clique em Permitir acesso.
- Cole o endereço de email da conta de serviço no campo Novos principais.
- Em Papel, selecione o papel com as permissões de organização.
- Configure opções adicionais como for necessário.
- Clique em Salvar.
Para mais detalhes, consulte a documentação do GCP sobre como gerenciar acesso a organizações.
Criar uma chave de acesso para a conta de serviço no Google Cloud Console
- Como um projeto no console GCP, navegue até a página IAM & administrador > Contas de serviço.
- Clique na conta de serviço que você criou nos passos anteriores.
- Navegue até a aba Keys.
- Clique em Adicionar chave > Criar nova chave.
- Selecione a opção JSON.
- Clique em Criar. Esta ação irá baixar um arquivo JSON para o seu dispositivo. Este arquivo deve ser enviado ao Cloud IAM para concluir o processo de integração.
Para mais detalhes, consulte a documentação do GCP sobre como criar chaves para contas de serviço.
Integrar o GCP com Cloud IAM
- No senhasegura, no canto superior esquerdo, clique no Grid Menu, representado pelos nove quadrados, e selecione Cloud IAM.
- No menu lateral, selecione Configurações > Contas.
- Clique no ícone de Exibir ações, representado pelos três pontos verticais, e selecione a opção Adicionar conta.
- Na nova janela, atribua um Nome à conta.
- Clique em Google Cloud.
- Clique na aba Google Cloud.
- No Arquivo de credenciais, selecione o arquivo JSON, que é a chave criada para a conta de serviço.
- Clique em Confirmar.
Assim que você terminar, a página Contas do senhasegura será atualizada com sua conta GCP recém-integrada.