Google Cloud アカウント連携¶
Google Cloud アカウントの認証を設定することで、Guance はお客様の Google Cloud アカウント上のクラウドリソースの監視データとアセット情報を収集・同期し、Google Cloud サービスを統合的に監視・管理できるようになります。
前提条件¶
- Guance ワークスペースのオーナーまたは管理者権限を所有していること
- DataFlux Func (Automata) が有効化されていること
- Google Cloud アカウントを所有し、サービスアカウントの作成および JSON キーのダウンロード権限があること
操作手順¶
ステップ 1:クラウドアカウント管理にアクセス¶
- Guance コンソールにログインし、インテグレーション > クラウドアカウント管理 ページに移動します
- 右上隅の 新規クラウドアカウント をクリックし、Google Cloud を選択します
ステップ 2:認証方式を設定¶
表示された 新規クラウドアカウント ダイアログで、以下の説明に従ってパラメータを設定します。
| パラメータ | 必須 | 説明 |
|---|---|---|
| 認証方式を選択 | はい | サービスアカウント または サービスアカウントの権限借用 を選択できます。デフォルトは サービスアカウント です。 |
| サービスアカウントキー(JSON) | はい | JSON キーファイルを選択 をクリックし、Google Cloud コンソールからダウンロードしたサービスアカウントのキーファイル(.json 形式)をアップロードします。 |
| アカウントエイリアス | はい | クラウドアカウントのエイリアスをカスタマイズします。Guance 内でこのアカウントを識別するために使用され、最大 256 文字まで入力できます。 |
認証方式の説明¶
- サービスアカウント:サービスアカウントの JSON キーファイルをアップロードして認証を行います。通常のデータ収集シナリオに適しています。
- サービスアカウントの権限借用:(必要に応じて使用)サービスアカウントが他の ID になり代わって操作を実行できるようにします。より複雑な権限委譲シナリオに適しています。
ステップ 3:テストして保存¶
- 設定が完了したら、テスト をクリックします。システムがキーファイルの有効性と、収集に必要な権限が満たされているかを検証します。
- テストが成功したら、保存 をクリックして Google Cloud アカウントの連携を完了します。
注意
-
サービスアカウントにクラウドリソース監視データの読み取りに必要な権限(
Monitoring Viewer、Compute Viewerなど)が付与されていることを確認してください。付与されていない場合、インテグレーションのインストールは成功してもデータ収集に失敗する可能性があります。 -
JSON キーファイルは適切に管理し、漏洩を防いでください。
インテグレーションの設定¶
クラウドアカウントの作成が完了すると、Guance への認証が完了します。このアカウントで必要なインテグレーションをインストールし、データ収集を開始できます。
- クラウドアカウント情報の詳細ページ > インテグレーション をクリックし、現在のアカウントに関連するすべてのインテグレーションを表示します。
-
右側の インストール をクリックし、自動インストールページに進みます。
- クラウドアカウントは自動的に入力されます。
- 必要に応じて適切なリージョンタイプを選択します。
- システムは現在のインテグレーションスクリプトに含まれるメトリクスを自動的に認識します。必要に応じて削除できます。
- フィルターは現在
=およびin演算をサポートしています。
-
インストールが成功したら、引き続きスクリプトのインストールを実行します。