Questo documento descrive come configurare Developer Connect Insights per rendere gli insight di Developer Connect Insights disponibili per le indagini di Gemini Cloud Assist e in Cloud Logging.
Scopri di più su Developer Connect Insights.
Prima di iniziare
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Developer Connect API.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.- Installa la Google Cloud CLI.
Se l'hai già installata, assicurati di avere l'ultima versione installata eseguendo
gcloud components update. -
Crea l'agente di servizio Developer Connect:
gcloud beta services identity create \ --service=developerconnect.googleapis.com \ --project=PROJECT_NUM
Il ruolo
roles/developerconnect.serviceAgentviene aggiunto automaticamente a questo service agent.
L'abilitazione di Developer Connect abilita anche l' API Secret Manager.
Ruoli obbligatori
Se la configurazione degli insight è limitata a un'applicazione App Hub gestita da un progetto di gestione (limite della cartella):
- L'utente che configura gli insight deve disporre dei seguenti ruoli nel progetto di gestione:
- Amministratore di Developer Connect Insights (
roles/developerconnect.insightsAdmin) - Visualizzatore di App Hub (
roles/apphub.viewer)
- Amministratore di Developer Connect Insights (
- L'agente di servizio Developer Connect deve disporre dei seguenti ruoli:
- Ruolo di agente di servizio Developer Connect (
roles/developerconnect.serviceAgent) e ruolo di agente di Developer Connect Insights (roles/developerconnect.insightsAgent) nel progetto di gestione. - Ruolo di agente di Developer Connect Insights (
roles/developerconnect.insightsAgent) dalla cartella contenente il progetto di gestione.
- Ruolo di agente di servizio Developer Connect (
Se la configurazione degli insight è limitata a un'applicazione App Hub gestita da un progetto host:
- L'utente che configura gli insight deve disporre dei seguenti ruoli nel progetto host:
- Amministratore di Developer Connect Insights (
roles/developerconnect.insightsAdmin) - Visualizzatore di App Hub (
roles/apphub.viewer)
- Amministratore di Developer Connect Insights (
- L'agente di servizio Developer Connect deve disporre dei seguenti ruoli:
- Ruolo di agente di servizio Developer Connect (
roles/developerconnect.serviceAgent) e ruolo di agente di Developer Connect Insights (roles/developerconnect.insightsAgent) nel progetto host. - Ruolo di agente di Developer Connect Insights (
roles/developerconnect.insightsAgent) in tutti i progetti di servizio. - Se utilizzi risorse esistenti (ad esempio da Cloud Build o Artifact Registry) che non si trovano nella stessa cartella, concedi il ruolo di agente di Developer Connect Insights all'agente di servizio Developer Connect dal progetto host in questi progetti.
- Ruolo di agente di servizio Developer Connect (
Se la configurazione degli insight è limitata a singoli progetti di destinazione:
- L'utente che configura gli insight deve disporre dei seguenti ruoli nel progetto host:
- Amministratore di Developer Connect Insights (
roles/developerconnect.insightsAdmin).
- Amministratore di Developer Connect Insights (
- L'agente di servizio Developer Connect deve disporre dei seguenti ruoli:
- Ruolo di agente di servizio Developer Connect (
roles/developerconnect.serviceAgent) e ruolo di agente di Developer Connect Insights (roles/developerconnect.insightsAgent) nel progetto host. - Ruolo di agente di Developer Connect Insights (
roles/developerconnect.insightsAgent) in tutti i progetti di destinazione.
- Ruolo di agente di servizio Developer Connect (
Per visualizzare gli insight dalla riga di comando, gli utenti che visualizzano gli insight devono:
- Ruolo di visualizzatore di Developer Connect Insights (
roles/developerconnect.insightsViewer) nel progetto host. - Ruolo di visualizzatore occorrenze Container Analysis (
roles/containeranalysis.occurrences.viewer) nel progetto host.
I singoli strumenti potrebbero richiedere ruoli e autorizzazioni aggiuntivi Google Cloud o non Google per l'utilizzo o per casi d'uso specifici. Se riscontri errori di autorizzazione, contatta l'amministratore per assicurarti di disporre dei ruoli e delle autorizzazioni corretti.
Oltre a questi ruoli e autorizzazioni, quando configuri una nuova configurazione degli insight utilizzando il workflow interattivo, devi disporre dell'autorizzazione per accedere a tutte le risorse che specifichi.
Altri prerequisiti
Se vuoi che gli insight di Developer Connect siano limitati a un'applicazione App Hub, devi avere o creare l'applicazione.
Developer Connect Insights supporta tutti i modelli di configurazione di App Hub setup per le applicazioni. Ti consigliamo di utilizzare una cartella configurata per la gestione delle applicazioni in modo da poter utilizzare Gemini Cloud Assist e altre funzionalità incentrate sulle applicazioni.
Puoi anche limitare gli insight di Developer Connect a un progetto anziché a un'applicazione App Hub.
Devi utilizzare Cloud Build e un sistema di gestione del codice sorgente supportato (GitHub, GitLab o Bitbucket).
La build deve generare la provenienza per includere le informazioni sulla provenienza nei log.
Può provenire da una delle seguenti fonti:
Utilizza Cloud Build e Artifact Registry.
Puoi utilizzare Cloud Build per creare la tua immagine. La build deve essere avviata utilizzando un trigger e il processo di compilazione deve generare la provenienza. Gli artefatti generati dalla build vengono archiviati in Artifact Registry.
Utilizza le attestazioni di GitHub.
Se utilizzi la versione 4 o successive di
docker/build-push-action, l'azione aggiunge automaticamente le attestazioni di provenienza all'immagine.In alternativa, puoi utilizzare
actions/attest-build-provenancecon l'opzionepush-to-registryper pubblicare l'attestazione di provenienza nel container registry, dove Developer Connect Insights può leggerla, indipendentemente dal provider del registro.Utilizza il flag
docker buildx provenance.Utilizza l'esportatore del registro
docker buildx.E imposta
oci-artifactsutrue. Scopri di più
Le attestazioni di GitHub devono provenire da un repository disponibile pubblicamente. L'artefatto
docker buildxdeve essere disponibile pubblicamente nel container registry.Puoi comunque utilizzare Developer Connect Insights senza provenienza, ma gli insight sono meno utili
Gemini Cloud Assist
Developer Connect Insights migliora l'esperienza di Gemini Cloud Assist aggiungendo gli eventi di deployment delle applicazioni al contesto dell'indagine. Puoi abilitare Gemini Cloud Assist per utilizzare Developer Connect Insights con le indagini di Gemini Cloud Assist.
Se gli insight di Developer Connect saranno limitati a un'applicazione App Hub, la configurazione degli insight deve trovarsi nello stesso progetto dell'applicazione.
Se è limitata per progetto, la configurazione non deve trovarsi nello stesso progetto del progetto in ambito.
È consigliabile, ma non obbligatorio, che le altre risorse applicabili (ad esempio, Developer Connect Insights, cluster Google Kubernetes Engine, servizi Cloud Run, Cloud Build, repository Artifact Registry) si trovino nella stessa località.
Limitazioni
Le seguenti limitazioni sono in vigore per le configurazioni di Developer Connect Insights:
Puoi avere un massimo di 50 configurazioni degli insight in un singolo progetto.
Per le configurazioni limitate al progetto, una singola configurazione può monitorare un massimo di 5 progetti.
Una singola configurazione degli insight può monitorare un massimo di 3000 runtime.
Crea l'applicazione in App Hub
Questo è pertinente solo se limiti gli insight di Developer Connect a un'applicazione App Hub.
Configura App Hub. Ti consigliamo di utilizzare una cartella configurata per la gestione delle applicazioni in modo da poter utilizzare Gemini Cloud Assist e altre funzionalità incentrate sulle applicazioni.
Crea un'applicazione App Hub.
- Per creare un'applicazione da risorse esistenti Google Cloud , vedi Registrare risorse in un'applicazione.
- Per progettare ed eseguire il deployment di una nuova applicazione, puoi utilizzare App Design Center.
Configura Developer Connect Insights per la tua applicazione
Crea un insight di Developer Connect Insights utilizzando il seguente comando:
gcloud developer-connect insights-configs create DCI_CONFIG_NAME \
--project PROJECT_ID \
--app-hub-application APP_HUB_APPLICATION_NAME \
--target-projects TARGET_PROJECT_IDS \
--location LOCATION
Dove:
DCI_CONFIG_NAME è un nome per la configurazione degli insight che verrà generata.
PROJECT_ID è l'ID del progetto in cui stai creando la configurazione di Developer Connect Insights.
APP_HUB_APPLICATION_NAME è il nome completo dell'applicazione App Hub che hai creato in precedenza.
Questo è applicabile solo se limiti questa configurazione degli insight a un' applicazione App Hub anziché a un progetto.
TARGET_PROJECT_IDS è l'elenco separato da virgole degli ID dei progetti a cui stai limitando questa configurazione di Developer Connect Insights.
Questo è applicabile solo se limiti questa configurazione degli insight a progetti anziché a un'applicazione App Hub. Una singola configurazione può monitorare un massimo di 5 progetti.
LOCATION è la regione in cui vuoi creare questa configurazione degli insight.
Questo comando attiva un processo di rilevamento automatico che trova tutti i carichi di lavoro e i servizi App Hub nel tuo progetto. Questo processo verifica anche se disponi delle autorizzazioni necessarie.
Questo comando restituisce anche un OPERATION_ID, che puoi utilizzare per controllare lo stato della configurazione.
Puoi controllare lo stato della configurazione di Developer Connect Insights:
gcloud developer-connect operations describe OPERATION_ID
Dove OPERATION_ID è l'ID operazione completo
restituito dal gcloud developer-connect insights-configs create
comando.
Questa operazione è una ricevuta della richiesta iniziale. Il campo response al suo interno è uno snapshot della risorsa nel momento esatto in cui l'attività di creazione è stata accettata. Per ottenere lo stato del processo di rilevamento, esegui il comando insights-configs describe.
Al termine del processo di rilevamento automatico, puoi controllare lo stato di questi insight di Developer Connect eseguendo il seguente comando:
gcloud developer-connect insights-configs describe DCI_CONFIG_NAME \
--location=REGION
Dove:
DCI_CONFIG_NAME è il nome che hai utilizzato per il
gcloud developer-connect insights-configs createcomando.REGION è la regione in cui hai creato la configurazione.
Passaggi successivi
- Scopri di più su Developer Connect Insights
- Scopri come utilizzare Developer Connect Insights