Qué puede hacer Myrmex
Leer e inventariar
Enumera proyectos y recursos —Compute Engine, Cloud Storage, IAM, VPC y más— para un análisis de solo lectura.
Auditoría de postura de nube
Ejecuta una auditoría de Postura de seguridad contra tu proyecto usando controles CIS, ISO 27001 y NIST.
Encontrar configuraciones incorrectas
Saca a la luz buckets públicos, vinculaciones de IAM excesivamente permisivas, reglas de firewall abiertas y recursos sin cifrar.
Remediación guiada
Obtén correcciones priorizadas y, tras la aprobación, aplica cambios para cerrar las brechas.
Antes de comenzar
- Un Collector desplegado donde pueda alcanzar las APIs de Google Cloud sobre HTTPS. Consulta Despliegue del agente.
- Una cuenta de servicio con una clave JSON y roles de privilegio mínimo:
ViewerySecurity Reviewerson suficientes para el análisis; agrega roles de alcance restringido solo para la remediación. - Tu project ID y project number.
Paso 1 — Crear la credencial en Google Cloud
1
Habilita las APIs requeridas
En la consola de Google Cloud, habilita la Cloud Resource Manager API (y cualquier API de servicio que quieras que Myrmex lea) para el proyecto que estás conectando.
2
Crea una cuenta de servicio
En IAM & Admin → Service Accounts, crea una cuenta de servicio dedicada para Myrmex.
3
Otorga roles de privilegio mínimo
Asigna
Viewer y Security Reviewer para el análisis. Agrega roles con capacidad de escritura solo cuando quieras que Myrmex remedie.4
Genera una clave JSON
En la pestaña Keys de la cuenta de servicio, agrega una clave de tipo JSON y descárgala. Pegarás su contenido en Myrmex.
Paso 2 — Agregar la integración en Myrmex
Desde el Directory, elige Add Integration → Google Cloud Platform (GCP) y luego completa:Conectar
Haz clic en Connect para validar las credenciales y finalizar. El proyecto aparecerá entonces en Environment → Integrations, y podrás empezar a preguntarle a la IA sobre él en el Workspace.Prefiere el privilegio mínimo: una cuenta de servicio con
Viewer + Security Reviewer cubre el análisis, y puedes rotar la clave JSON en cualquier momento.