Skip to main content
Connetti il tuo progetto Google Cloud Platform (GCP) così che Myrmex possa leggere la configurazione delle tue risorse, auditare la tua postura di sicurezza cloud e aiutarti a correggere le configurazioni errate. Myrmex raggiunge le API di Google Cloud tramite un Collector usando un account di servizio a privilegio minimo — tutto viene letto in tempo reale, su richiesta, e nulla del tuo progetto viene memorizzato lato Myrmex.

Cosa può fare Myrmex

Leggere e inventariare

Enumera progetti e risorse — Compute Engine, Cloud Storage, IAM, VPC e altro — per un’analisi in sola lettura.

Audit della postura cloud

Esegui un audit di Postura di sicurezza rispetto al tuo progetto usando i controlli CIS, ISO 27001 e NIST.

Trovare configurazioni errate

Fai emergere bucket pubblici, binding IAM eccessivamente permissivi, regole firewall aperte e risorse non cifrate.

Remediation guidata

Ottieni correzioni prioritizzate e, previa approvazione, applica le modifiche per colmare le lacune.

Prima di iniziare

  • Un Collector distribuito dove possa raggiungere le API di Google Cloud tramite HTTPS. Consulta Distribuire l’agente.
  • Un account di servizio con una chiave JSON e ruoli a privilegio minimo — Viewer e Security Reviewer sono sufficienti per l’analisi; aggiungi ruoli a ambito ristretto solo per la remediation.
  • Il tuo project ID e project number.

Passaggio 1 — Crea la credenziale in Google Cloud

1

Abilita le API necessarie

Nella console di Google Cloud, abilita la Cloud Resource Manager API (e qualsiasi API di servizio che vuoi che Myrmex legga) per il progetto che stai connettendo.
2

Crea un account di servizio

In IAM & Admin → Service Accounts, crea un account di servizio dedicato per Myrmex.
3

Concedi ruoli a privilegio minimo

Assegna Viewer e Security Reviewer per l’analisi. Aggiungi ruoli con capacità di scrittura solo quando vuoi che Myrmex effettui la remediation.
4

Genera una chiave JSON

Nella scheda Keys dell’account di servizio, aggiungi una chiave di tipo JSON e scaricala. Ne incollerai il contenuto in Myrmex.
Mantieni l’account di servizio in sola lettura per l’analisi e concedi ruoli di scrittura solo quando sei pronto a far applicare le modifiche agli agenti.

Passaggio 2 — Aggiungi l’integrazione in Myrmex

Dalla Directory, scegli Add Integration → Google Cloud Platform (GCP), quindi compila:

Connetti

Fai clic su Connect per convalidare le credenziali e completare. Il progetto appare quindi sotto Environment → Integrations, e puoi iniziare a chiedere all’IA riguardo a esso nel Workspace.
Prediligi il privilegio minimo: un account di servizio Viewer + Security Reviewer copre l’analisi, e puoi ruotare la chiave JSON in qualsiasi momento.