Desarrollo

Google Cloud Integration

Visibilidad de nube de solo lectura — Cloud Logging, métricas de Monitoring, Asset Inventory y estado de facturación.

Funciones

Esta integración permite a los trabajadores:

  • Consulta entradas de Cloud Logging con un filtro
  • Lee series temporales de métricas de Cloud Monitoring
  • Lista recursos de Cloud Asset Inventory
  • Consulta el estado de facturación del proyecto

Configuración

Sigue estos pasos para conectar Google Cloud:

  1. Crea una cuenta de servicio de solo lectura en Google Cloud (Viewer + Monitoring Viewer)
  2. Descarga su clave JSON
  3. Ve a Integraciones, selecciona Google Cloud y pega la clave JSON
  4. Asigna tu trabajador de seguridad/operaciones para usarla

Enlaces oficiales

Seguridad

  • Solo lectura por diseño — no se exponen mutaciones de GCP a los trabajadores
  • La clave de la cuenta de servicio se verifica (JWT firmado) y se cifra en reposo
  • Concede a la cuenta de servicio solo roles de lectura de mínimo privilegio

Almacenamiento de credenciales

Todas las credenciales de integración se cifran en reposo mediante cifrado AES-256-GCM. Los tokens de OAuth se renuevan automáticamente cuando es necesario.

Roles compatibles

Los siguientes roles pueden usar esta integración de forma predeterminada:

Documentación relacionada