Skip to main content
Conecte seu projeto Google Cloud Platform (GCP) para que o Myrmex possa ler a configuração de seus recursos, auditar sua postura de segurança de nuvem e ajudá-lo a corrigir configurações incorretas. O Myrmex alcança as APIs do Google Cloud por meio de um Collector usando uma conta de serviço de privilégio mínimo — tudo é lido em tempo real, sob demanda, e nada do seu projeto é armazenado do lado do Myrmex.

O Que o Myrmex Pode Fazer

Ler e inventariar

Enumere projetos e recursos — Compute Engine, Cloud Storage, IAM, VPC e muito mais — para análise somente leitura.

Auditoria de postura de nuvem

Execute uma auditoria de Postura de Segurança contra seu projeto usando controles CIS, ISO 27001 e NIST.

Encontrar configurações incorretas

Revele buckets públicos, bindings IAM excessivamente permissivos, regras de firewall abertas e recursos não criptografados.

Remediação guiada

Obtenha correções priorizadas e, mediante aprovação, aplique mudanças para fechar as lacunas.

Antes de Começar

  • Um Collector implantado onde possa alcançar as APIs do Google Cloud por HTTPS. Consulte Implantando o agente.
  • Uma conta de serviço com uma chave JSON e papéis de privilégio mínimo — Viewer e Security Reviewer são suficientes para análise; adicione papéis de escopo restrito apenas para remediação.
  • Seu project ID e project number.

Passo 1 — Crie a Credencial no Google Cloud

1

Habilite as APIs necessárias

No console do Google Cloud, habilite a Cloud Resource Manager API (e quaisquer APIs de serviço que você queira que o Myrmex leia) para o projeto que você está conectando.
2

Crie uma conta de serviço

Em IAM & Admin → Service Accounts, crie uma conta de serviço dedicada para o Myrmex.
3

Conceda papéis de privilégio mínimo

Atribua Viewer e Security Reviewer para análise. Adicione papéis com capacidade de escrita apenas quando quiser que o Myrmex remedie.
4

Gere uma chave JSON

Na aba Keys da conta de serviço, adicione uma chave do tipo JSON e faça o download. Você colará seu conteúdo no Myrmex.
Mantenha a conta de serviço somente leitura para análise e conceda papéis de escrita apenas quando estiver pronto para que os agentes apliquem mudanças.

Passo 2 — Adicione a Integração no Myrmex

No Directory, escolha Add Integration → Google Cloud Platform (GCP) e preencha:

Conecte

Clique em Connect para validar as credenciais e finalizar. O projeto então aparece em Environment → Integrations, e você pode começar a perguntar à IA sobre ele no Workspace.
Prefira o privilégio mínimo: uma conta de serviço Viewer + Security Reviewer cobre a análise, e você pode rotacionar a chave JSON a qualquer momento.