> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Google Cloud Platform (GCP)

> Connetti GCP a Myrmex — leggi la configurazione del progetto su richiesta, audita la postura cloud e correggi i risultati.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Connetti il tuo progetto **Google Cloud Platform (GCP)** così che Myrmex possa leggere la configurazione delle tue risorse, auditare la tua postura di sicurezza cloud e aiutarti a correggere le configurazioni errate. Myrmex raggiunge le API di Google Cloud tramite un [Collector](/it/documentation/agent-endpoint-security/collector-mode) usando un account di servizio a privilegio minimo — tutto viene letto in tempo reale, su richiesta, e nulla del tuo progetto viene memorizzato lato Myrmex.

## Cosa può fare Myrmex

<CardGroup cols={2}>
  <Card title="Leggere e inventariare" icon="magnifying-glass">
    Enumera progetti e risorse — Compute Engine, Cloud Storage, IAM, VPC e altro — per un'analisi in sola lettura.
  </Card>

  <Card title="Audit della postura cloud" icon="shield-halved">
    Esegui un audit di [Postura di sicurezza](/it/documentation/security-posture/overview) rispetto al tuo progetto usando i controlli CIS, ISO 27001 e NIST.
  </Card>

  <Card title="Trovare configurazioni errate" icon="triangle-exclamation">
    Fai emergere bucket pubblici, binding IAM eccessivamente permissivi, regole firewall aperte e risorse non cifrate.
  </Card>

  <Card title="Remediation guidata" icon="wrench">
    Ottieni correzioni prioritizzate e, previa approvazione, applica le modifiche per colmare le lacune.
  </Card>
</CardGroup>

## Prima di iniziare

* Un **Collector** distribuito dove possa raggiungere le API di Google Cloud tramite HTTPS. Consulta [Distribuire l'agente](/it/documentation/agent-endpoint-security/installation).
* Un **account di servizio** con una chiave JSON e ruoli a privilegio minimo — `Viewer` e `Security Reviewer` sono sufficienti per l'analisi; aggiungi ruoli a ambito ristretto solo per la remediation.
* Il tuo **project ID** e **project number**.

## Passaggio 1 — Crea la credenziale in Google Cloud

<Steps>
  <Step title="Abilita le API necessarie">
    Nella console di Google Cloud, abilita la **Cloud Resource Manager API** (e qualsiasi API di servizio che vuoi che Myrmex legga) per il progetto che stai connettendo.
  </Step>

  <Step title="Crea un account di servizio">
    In **IAM & Admin → Service Accounts**, crea un account di servizio dedicato per Myrmex.
  </Step>

  <Step title="Concedi ruoli a privilegio minimo">
    Assegna `Viewer` e `Security Reviewer` per l'analisi. Aggiungi ruoli con capacità di scrittura solo quando vuoi che Myrmex effettui la remediation.
  </Step>

  <Step title="Genera una chiave JSON">
    Nella scheda **Keys** dell'account di servizio, aggiungi una chiave di tipo **JSON** e scaricala. Ne incollerai il contenuto in Myrmex.
  </Step>
</Steps>

<Tip>
  Mantieni l'account di servizio in sola lettura per l'analisi e concedi ruoli di scrittura solo quando sei pronto a far applicare le modifiche agli agenti.
</Tip>

## Passaggio 2 — Aggiungi l'integrazione in Myrmex

Dalla **Directory**, scegli **Add Integration → Google Cloud Platform (GCP)**, quindi compila:

| Field                    | Description                                                                                                           |
| ------------------------ | --------------------------------------------------------------------------------------------------------------------- |
| **Project ID**           | Il project ID GCP da connettere.                                                                                      |
| **Project Number**       | L'identificatore numerico del progetto.                                                                               |
| **Region**               | La regione predefinita per le chiamate API.                                                                           |
| **Service Account JSON** | Il contenuto completo del file di chiave JSON creato al Passaggio 1. Memorizzato in modo sicuro e mai esposto all'IA. |
| **Collector**            | Il [Collector](/it/documentation/agent-endpoint-security/collector-mode) che raggiungerà le API di Google Cloud.      |

## Connetti

Fai clic su **Connect** per convalidare le credenziali e completare. Il progetto appare quindi sotto **Environment → Integrations**, e puoi iniziare a chiedere all'IA riguardo a esso nel Workspace.

<Note>
  Prediligi il privilegio minimo: un account di servizio `Viewer` + `Security Reviewer` copre l'analisi, e puoi ruotare la chiave JSON in qualsiasi momento.
</Note>
