Skip to main content
Conecta tu proyecto de Google Cloud Platform (GCP) para que Myrmex pueda leer la configuración de tus recursos, auditar tu postura de seguridad de nube y ayudarte a corregir configuraciones incorrectas. Myrmex accede a las APIs de Google Cloud a través de un Collector usando una cuenta de servicio de privilegio mínimo; todo se lee en tiempo real, bajo demanda, y nada de tu proyecto se almacena del lado de Myrmex.

Qué puede hacer Myrmex

Leer e inventariar

Enumera proyectos y recursos —Compute Engine, Cloud Storage, IAM, VPC y más— para un análisis de solo lectura.

Auditoría de postura de nube

Ejecuta una auditoría de Postura de seguridad contra tu proyecto usando controles CIS, ISO 27001 y NIST.

Encontrar configuraciones incorrectas

Saca a la luz buckets públicos, vinculaciones de IAM excesivamente permisivas, reglas de firewall abiertas y recursos sin cifrar.

Remediación guiada

Obtén correcciones priorizadas y, tras la aprobación, aplica cambios para cerrar las brechas.

Antes de comenzar

  • Un Collector desplegado donde pueda alcanzar las APIs de Google Cloud sobre HTTPS. Consulta Despliegue del agente.
  • Una cuenta de servicio con una clave JSON y roles de privilegio mínimo: Viewer y Security Reviewer son suficientes para el análisis; agrega roles de alcance restringido solo para la remediación.
  • Tu project ID y project number.

Paso 1 — Crear la credencial en Google Cloud

1

Habilita las APIs requeridas

En la consola de Google Cloud, habilita la Cloud Resource Manager API (y cualquier API de servicio que quieras que Myrmex lea) para el proyecto que estás conectando.
2

Crea una cuenta de servicio

En IAM & Admin → Service Accounts, crea una cuenta de servicio dedicada para Myrmex.
3

Otorga roles de privilegio mínimo

Asigna Viewer y Security Reviewer para el análisis. Agrega roles con capacidad de escritura solo cuando quieras que Myrmex remedie.
4

Genera una clave JSON

En la pestaña Keys de la cuenta de servicio, agrega una clave de tipo JSON y descárgala. Pegarás su contenido en Myrmex.
Mantén la cuenta de servicio de solo lectura para el análisis y otorga roles de escritura únicamente cuando estés listo para que los agentes apliquen cambios.

Paso 2 — Agregar la integración en Myrmex

Desde el Directory, elige Add Integration → Google Cloud Platform (GCP) y luego completa:

Conectar

Haz clic en Connect para validar las credenciales y finalizar. El proyecto aparecerá entonces en Environment → Integrations, y podrás empezar a preguntarle a la IA sobre él en el Workspace.
Prefiere el privilegio mínimo: una cuenta de servicio con Viewer + Security Reviewer cubre el análisis, y puedes rotar la clave JSON en cualquier momento.