Google Cloud Integration
Visibilidad de nube de solo lectura — Cloud Logging, métricas de Monitoring, Asset Inventory y estado de facturación.
Funciones
Esta integración permite a los trabajadores:
- Consulta entradas de Cloud Logging con un filtro
- Lee series temporales de métricas de Cloud Monitoring
- Lista recursos de Cloud Asset Inventory
- Consulta el estado de facturación del proyecto
Configuración
Sigue estos pasos para conectar Google Cloud:
- Crea una cuenta de servicio de solo lectura en Google Cloud (Viewer + Monitoring Viewer)
- Descarga su clave JSON
- Ve a Integraciones, selecciona Google Cloud y pega la clave JSON
- Asigna tu trabajador de seguridad/operaciones para usarla
Enlaces oficiales
Seguridad
- Solo lectura por diseño — no se exponen mutaciones de GCP a los trabajadores
- La clave de la cuenta de servicio se verifica (JWT firmado) y se cifra en reposo
- Concede a la cuenta de servicio solo roles de lectura de mínimo privilegio
Almacenamiento de credenciales
Todas las credenciales de integración se cifran en reposo mediante cifrado AES-256-GCM. Los tokens de OAuth se renuevan automáticamente cuando es necesario.
Roles compatibles
Los siguientes roles pueden usar esta integración de forma predeterminada: