> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Google Cloud Platform (GCP)

> Conecta GCP a Myrmex: lee la configuración del proyecto bajo demanda, audita la postura de nube y remedia hallazgos.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Conecta tu proyecto de **Google Cloud Platform (GCP)** para que Myrmex pueda leer la configuración de tus recursos, auditar tu postura de seguridad de nube y ayudarte a corregir configuraciones incorrectas. Myrmex accede a las APIs de Google Cloud a través de un [Collector](/es/documentation/agent-endpoint-security/collector-mode) usando una cuenta de servicio de privilegio mínimo; todo se lee en tiempo real, bajo demanda, y nada de tu proyecto se almacena del lado de Myrmex.

## Qué puede hacer Myrmex

<CardGroup cols={2}>
  <Card title="Leer e inventariar" icon="magnifying-glass">
    Enumera proyectos y recursos —Compute Engine, Cloud Storage, IAM, VPC y más— para un análisis de solo lectura.
  </Card>

  <Card title="Auditoría de postura de nube" icon="shield-halved">
    Ejecuta una auditoría de [Postura de seguridad](/es/documentation/security-posture/overview) contra tu proyecto usando controles CIS, ISO 27001 y NIST.
  </Card>

  <Card title="Encontrar configuraciones incorrectas" icon="triangle-exclamation">
    Saca a la luz buckets públicos, vinculaciones de IAM excesivamente permisivas, reglas de firewall abiertas y recursos sin cifrar.
  </Card>

  <Card title="Remediación guiada" icon="wrench">
    Obtén correcciones priorizadas y, tras la aprobación, aplica cambios para cerrar las brechas.
  </Card>
</CardGroup>

## Antes de comenzar

* Un **Collector** desplegado donde pueda alcanzar las APIs de Google Cloud sobre HTTPS. Consulta [Despliegue del agente](/es/documentation/agent-endpoint-security/installation).
* Una **cuenta de servicio** con una clave JSON y roles de privilegio mínimo: `Viewer` y `Security Reviewer` son suficientes para el análisis; agrega roles de alcance restringido solo para la remediación.
* Tu **project ID** y **project number**.

## Paso 1 — Crear la credencial en Google Cloud

<Steps>
  <Step title="Habilita las APIs requeridas">
    En la consola de Google Cloud, habilita la **Cloud Resource Manager API** (y cualquier API de servicio que quieras que Myrmex lea) para el proyecto que estás conectando.
  </Step>

  <Step title="Crea una cuenta de servicio">
    En **IAM & Admin → Service Accounts**, crea una cuenta de servicio dedicada para Myrmex.
  </Step>

  <Step title="Otorga roles de privilegio mínimo">
    Asigna `Viewer` y `Security Reviewer` para el análisis. Agrega roles con capacidad de escritura solo cuando quieras que Myrmex remedie.
  </Step>

  <Step title="Genera una clave JSON">
    En la pestaña **Keys** de la cuenta de servicio, agrega una clave de tipo **JSON** y descárgala. Pegarás su contenido en Myrmex.
  </Step>
</Steps>

<Tip>
  Mantén la cuenta de servicio de solo lectura para el análisis y otorga roles de escritura únicamente cuando estés listo para que los agentes apliquen cambios.
</Tip>

## Paso 2 — Agregar la integración en Myrmex

Desde el **Directory**, elige **Add Integration → Google Cloud Platform (GCP)** y luego completa:

| Field                    | Descripción                                                                                                                 |
| ------------------------ | --------------------------------------------------------------------------------------------------------------------------- |
| **Project ID**           | El project ID de GCP a conectar.                                                                                            |
| **Project Number**       | El identificador numérico del proyecto.                                                                                     |
| **Region**               | La región predeterminada para las llamadas a la API.                                                                        |
| **Service Account JSON** | El contenido completo del archivo de clave JSON creado en el Paso 1. Se almacena de forma segura y nunca se expone a la IA. |
| **Collector**            | El [Collector](/es/documentation/agent-endpoint-security/collector-mode) que alcanzará las APIs de Google Cloud.            |

## Conectar

Haz clic en **Connect** para validar las credenciales y finalizar. El proyecto aparecerá entonces en **Environment → Integrations**, y podrás empezar a preguntarle a la IA sobre él en el Workspace.

<Note>
  Prefiere el privilegio mínimo: una cuenta de servicio con `Viewer` + `Security Reviewer` cubre el análisis, y puedes rotar la clave JSON en cualquier momento.
</Note>
