A 서비스 계정 는 제공자 계정에 대한 자격 증명 및 액세스 정보를 보관하는 인스턴스의 보안 레코드입니다. 디스커버리 는 이 정보를 사용하여 제공자 계정에 액세스하여 지정된 각 데이터 센터의 각 자원에 대한 데이터를 가져옵니다.
A 클라우드 계정 는 관리되는 클라우드 인프라의 전부 또는 일부를 논리적으로 표현 클라우드 프로비저닝 및 거버넌스 한 것입니다. A에는 클라우드 계정 여러 개가 포함될 서비스 계정 수 있으며 다른 공급자의 경우도 서비스 계정 포함할 수 있습니다. 각각 서비스 계정 에 대해 포함할 클라우드 계정 데이터센터를 지정합니다.
시작하기 전에
필요한 역할: 없음
에서 ServiceNow® Store 다운로드하여 CSC Terraform Connector 활성화합니다. Google용 콘텐츠를 클라우드 서비스 카탈로그를 사용하는 바로 사용 가능 카탈로그 사용해 보려면 콘텐츠 팩을 설치하세요 CSC .
Google 클라우드 콘솔 의 작업을 수행하려면 Google 관리자 역할이 필요합니다.
클라우드 프로비저닝 및 거버넌스 의 작업을 수행하려면 sn_cmp. cloud_admin 역할이 필요합니다.
이 태스크 정보
1일차 설정 프로세스를
클라우드 계정 마치면 다음과 같습니다.
그림 1. 1일차 클라우드 계정 구조
프로시저
클라우드 관리자 포털에서 .
다음을 선택하거나 작성합니다.클라우드 계정
기존 클라우드 계정 항목 선택:
클라우드 계정 페이지에서 구성을 클릭합니다.
일반 정보 페이지에서 다음을 클릭한 후 다음 단계로 계속 진행합니다.
작성:클라우드 계정
일반 정보 페이지에서 새로 만들기 를 클릭한 다음 의 클라우드 계정 고유하고 의미 있는 이름 과 설명 을 입력합니다.
제공자를 선택합니다.
다음을 클릭하고 다음 단계로 계속 진행합니다.
데이터센터 페이지에서 서비스 계정을 만듭니다. 서비스 계정 필드 옆에 있는 + 를 클릭한 후 서비스 계정 양식을 채웁니다.
서비스 계정과 연결된 JSON 키 파일에서 project_id 값을 계정 ID 필드에 채웁니다.
검색 자격 증명 필드에서 서비스 계정 에 대한 적절한 자격 증명을 선택합니다.
절차에서 데이터에 액세스하는 Google Cloud Platform 데 사용하는 CSC Terraform Connector 자격 증명을 지정합니다 생성된 자격 증명입니다.
데이터센터 URL 필드를 비워 둡니다.
나머지 필드에 입력합니다.
필드
설명
데이터센터 유형
Google Cloud Platform 데이터센터 를 선택합니다.
데이터 센터 디스커버리 상태
Google Cloud Platform 데이터센터 를 선택합니다.
이벤트를 끌어와야 함
sn_cmp_cloud_event_list의 Google Project LDC에 있는 자원 유형에서 이벤트를 수집할 수 있습니다클라우드 프로비저닝 및 거버넌스 .
제출을 서비스 계정 클릭하여 .
데이터센터 검색 을 클릭합니다.
데이터센터가 나타나면 포함 클라우드 계정 할 데이터센터를 하나 이상 선택한 다음 저장 을 클릭합니다.
주:
인프라 자원이 있는 LDC/리전만 선택합니다. 이러한 새 데이터센터에 자원이 없는 경우, 전체 검색을 실행하는 동안 제외합니다.
북미(미국 동부, 미국 서부 및 캐나다 중부), 남미, 유럽, 아프리카, 중동 및 아시아 태평양과 같은 지역/LDC의 자원을 검색하려면 지원을 통해 GCP 필요한 엔드포인트에 대한 액세스 요청을 제기합니다.
클라우드 계정 대시보드가 나타납니다. 선택한 데이터센터가 데이터센터 탭에 나타납니다.
데이터센터를 클릭합니다.
다음 목록이 나타납니다.
자원 : 현재 데이터센터에 대한 클라우드 자원입니다. 검색을 실행하여 데이터센터에 대한 CMDB를 채우고 탭을 채웁니다. 요청 시 서비스 계정에서 모든 데이터센터 검색 문서를 참조하십시오.
용량 제한 : 가상 CPU, 가상 네트워크, 저장소 볼륨 크기 및 기타 서비스에 대한 제한입니다. 자원에 대한 사용자 요청의 용량 제한 설정 문서를 참조하십시오.
검색 로그 : 이 프로세스는 검색 상태와 연관된 각 작업에 대한 로그 레코드를 생성합니다.
프로세스를 반복하여 필요한 만큼 서비스 계정 추가합니다.
다음에 수행할 작업
이 초기 "1일" 설정에서 모든 절차를 완료한 후에는 추가 클라우드 계정 및 서비스 계정 클라우드 인프라를 구성하고 구분할 수 있습니다.