Plataforma Pier Cloud_ Configuração CCA para GCP

Processo de Configuração do CCA para o provider GCP.

Bem-vindo à Pier Cloud!

Pier Cloud é nossa plataforma centralizada para o gerenciamento de dados e serviços na nuvem. Nosso foco é garantir que o acesso aos recursos seja seguro, prático e eficiente. Este documento foi desenvolvido para orientá-lo na configuração do produto CCA para o provider GCP.

A seguir, você encontrará um processo detalhado que explica cada etapa de forma clara e objetiva.

No ambiente da GCP (Google Cloud Provider)

  1. Acesse o portal da GCP, clique em IAM e Administrador, conforme imagem ilustrada abaixo.

  1. No menu inferior à esquerda, clique em contas de serviço.

  1. Aqui clique em + CRIAR CONTA DE SERVIÇO, conforme ilustrado na imagem abaixo.

  1. Aqui, no campo Nome da Conta de Serviço, insira um nome para identificação e, em seguida, clique em CRIAR E CONTINUAR, conforme ilustrado na imagem abaixo.

  1. Aqui, clique no campo Selecionar Papel e, em seguida, escolha as opções Básico e Leitor, conforme ilustrado na imagem abaixo.

  1. Aqui Clique em CONTINUAR, conforme ilustrado na imagem abaixo.

  1. Clique em CONCLUIR, para criar a Service Account.

  1. A Service Account foi criada com sucesso! Agora, clique no nome da Service Account conforme ilustrado na imagem abaixo.

  1. Aqui clique em CHAVES.

  1. Aqui, clique em ADICIONAR CHAVE e, em seguida, selecione a opção Criar nova chave, conforme ilustrado na imagem abaixo.

  1. Neste passo, selecione a opção JSON, em seguida clique em CRIAR para gerar a chave.

  1. A chave da Service Account foi criada com sucesso! Clique em FECHAR, conforme mostrado na imagem abaixo.

Observação: A chave foi baixada e está salva na pasta Downloads do seu computador.

  1. Pronto com a chave da Service Account criada, podemos configurar o CCA na Plataforma.

  1. Para a configuração na Plataforma, precisamos da informação do ID do Projeto, para isso precisamos clicar no campo com o nome do projeto, conforme ilustrado na imagem abaixo.

  1. Após clicar no campo com o nome do projeto você será redirecionado para este passo onde conseguimos obter o ID do Projeto, conforme ilustrado na imagem abaixo.

  1. Aqui está o arquivo da chave da service Account criada.

Na Plataforma da Pier Cloud

  1. Na página inicial do Lighthouse, clique no ícone do usuário localizado no canto superior direito. Em seguida, selecione a opção Configurações, conforme ilustrado na imagem abaixo.

  1. No menu inferior à esquerda selecione a opção Segredos(Secret).

  1. No canto superior à direita clique em + Adicionar, para criar um Segredo(Secret)

  1. Aqui, no campo "Nome", insira um nome para identificar o Segredo (Secret). No campo "Tipo", selecione o tipo de Segredo (Secret); neste caso, escolha "GCP", conforme mostrado na imagem abaixo.

  1. Após selecionar o tipo de Segredo (Secret), o campo "Credencial de acesso da GCP" será exibido. Nele, insira a chave da Service Account criada nos passos anteriores (informação obtida no slide 15). Em seguida, clique em "Salvar" para concluir a criação do Segredo (Secret), conforme ilustrado na imagem abaixo.

  1. Segredo(Secret) criado com sucesso! Para darmos continuidade na configuração clique em Cloud Accounts, no menu inferior esquerdo, conforme ilustrado na imagem abaixo.

  1. No canto superior direito clique em + Adicionar.

  1. No campo "Unidade de negócio", selecione "Shared". No campo "Segredo", escolha o Segredo (Secret) criado no passo anterior (caa-teste-gcp). Em "Nome identificador da conta", adicione um nome para identificar o projeto ou a conta (por exemplo: Engenharia). No campo "Ambiente", especifique o ambiente em que a conta será utilizada, como DEV ou PRD. No campo "ID do projeto", insira o ID obtido no Slide 18. Por fim, clique em "Salvar" para criar a conta configurada com o CCA.

  1. Pronto! A conta CCA GCP foi configurada com sucesso.

Caso o cliente opte por utilizar uma Service Account já existente, será necessário garantir que essa conta possua permissões de leitura adequadas para que a ferramenta consiga acessar e coletar os dados de billing corretamente.

Last updated