> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Google Cloud Platform (GCP)

> Conecte o GCP ao Myrmex — leia a configuração do projeto sob demanda, audite a postura de nuvem e remedie descobertas.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Conecte seu projeto **Google Cloud Platform (GCP)** para que o Myrmex possa ler a configuração de seus recursos, auditar sua postura de segurança de nuvem e ajudá-lo a corrigir configurações incorretas. O Myrmex alcança as APIs do Google Cloud por meio de um [Collector](/pt/documentation/agent-endpoint-security/collector-mode) usando uma conta de serviço de privilégio mínimo — tudo é lido em tempo real, sob demanda, e nada do seu projeto é armazenado do lado do Myrmex.

## O Que o Myrmex Pode Fazer

<CardGroup cols={2}>
  <Card title="Ler e inventariar" icon="magnifying-glass">
    Enumere projetos e recursos — Compute Engine, Cloud Storage, IAM, VPC e muito mais — para análise somente leitura.
  </Card>

  <Card title="Auditoria de postura de nuvem" icon="shield-halved">
    Execute uma auditoria de [Postura de Segurança](/pt/documentation/security-posture/overview) contra seu projeto usando controles CIS, ISO 27001 e NIST.
  </Card>

  <Card title="Encontrar configurações incorretas" icon="triangle-exclamation">
    Revele buckets públicos, bindings IAM excessivamente permissivos, regras de firewall abertas e recursos não criptografados.
  </Card>

  <Card title="Remediação guiada" icon="wrench">
    Obtenha correções priorizadas e, mediante aprovação, aplique mudanças para fechar as lacunas.
  </Card>
</CardGroup>

## Antes de Começar

* Um **Collector** implantado onde possa alcançar as APIs do Google Cloud por HTTPS. Consulte [Implantando o agente](/pt/documentation/agent-endpoint-security/installation).
* Uma **conta de serviço** com uma chave JSON e papéis de privilégio mínimo — `Viewer` e `Security Reviewer` são suficientes para análise; adicione papéis de escopo restrito apenas para remediação.
* Seu **project ID** e **project number**.

## Passo 1 — Crie a Credencial no Google Cloud

<Steps>
  <Step title="Habilite as APIs necessárias">
    No console do Google Cloud, habilite a **Cloud Resource Manager API** (e quaisquer APIs de serviço que você queira que o Myrmex leia) para o projeto que você está conectando.
  </Step>

  <Step title="Crie uma conta de serviço">
    Em **IAM & Admin → Service Accounts**, crie uma conta de serviço dedicada para o Myrmex.
  </Step>

  <Step title="Conceda papéis de privilégio mínimo">
    Atribua `Viewer` e `Security Reviewer` para análise. Adicione papéis com capacidade de escrita apenas quando quiser que o Myrmex remedie.
  </Step>

  <Step title="Gere uma chave JSON">
    Na aba **Keys** da conta de serviço, adicione uma chave do tipo **JSON** e faça o download. Você colará seu conteúdo no Myrmex.
  </Step>
</Steps>

<Tip>
  Mantenha a conta de serviço somente leitura para análise e conceda papéis de escrita apenas quando estiver pronto para que os agentes apliquem mudanças.
</Tip>

## Passo 2 — Adicione a Integração no Myrmex

No **Directory**, escolha **Add Integration → Google Cloud Platform (GCP)** e preencha:

| Field                    | Description                                                                                                    |
| ------------------------ | -------------------------------------------------------------------------------------------------------------- |
| **Project ID**           | O project ID do GCP a conectar.                                                                                |
| **Project Number**       | O identificador numérico do projeto.                                                                           |
| **Region**               | A região padrão para chamadas de API.                                                                          |
| **Service Account JSON** | O conteúdo completo do arquivo de chave JSON criado no Passo 1. Armazenado com segurança e nunca exposto à IA. |
| **Collector**            | O [Collector](/pt/documentation/agent-endpoint-security/collector-mode) que alcançará as APIs do Google Cloud. |

## Conecte

Clique em **Connect** para validar as credenciais e finalizar. O projeto então aparece em **Environment → Integrations**, e você pode começar a perguntar à IA sobre ele no Workspace.

<Note>
  Prefira o privilégio mínimo: uma conta de serviço `Viewer` + `Security Reviewer` cobre a análise, e você pode rotacionar a chave JSON a qualquer momento.
</Note>
