迁移到 Google Cloud 项目
支持的环境:
Google SecOps
SIEM
本文档介绍了如何将现有 Google SecOps 实例迁移到客户拥有的 Google Cloud 项目。
通过将 Google SecOps 实例关联到 Google Cloud 项目,您可以使用 Google Cloud 服务来实现关键功能,例如:
检查提取的数据,并监控项目是否存在潜在的安全威胁。
使用身份验证和监控功能,包括:
Cloud Identity 集成,用于访问一系列 Google Cloud 服务, 例如身份验证、Identity and Access Management、Cloud Monitoring 和 Cloud Audit Logs。
IAM 和员工身份联合支持,用于使用现有第三方 IdP 进行身份验证。
在开始之前,请确保您在 Google SecOps SIEM 实例中拥有旧版管理员角色,以便执行本文档中的步骤。
如需将现有 Google SecOps 实例迁移到客户拥有的 Google Cloud 项目,请执行以下操作:
- 登录 Google SecOps。
- 依次选择设置 > SIEM 设置 。
- 点击 Google Cloud Platform 。
- 输入 Google Cloud 项目 ID,将项目关联到 Google SecOps 实例。
- 点击生成链接 。
- 点击连接到 Google Cloud Platform 。控制台随即会打开。 Google Cloud 如果您在 Google SecOps 应用中输入了错误的项目 ID,请返回 Google SecOps 中的 Google Cloud Platform 页面,然后输入正确的项目 ID。 Google Cloud
- 在 Google Cloud 控制台中,依次前往安全性 > Google SecOps。
- 验证系统为 Google Cloud 项目创建的服务帐号。
- 可选:您可以在此时配置单点登录 (SSO)。 或者,您也可以在下一步中执行此操作,即从旧版身份验证迁移到身份验证。 Google Cloud
- 点击连接 。