Usar o ambiente de desenvolvimento integrado

Com suporte em:

Este documento explica o modo de produção do ambiente de desenvolvimento integrado (IDE, na sigla em inglês). O IDE é uma estrutura para visualizar, editar e testar códigos. É possível visualizar o código de integrações comerciais e criar integrações personalizadas do zero ou duplicando o código de integrações comerciais.

O IDE é onde você gerencia, importa e exporta integrações personalizadas.

Abrir o ambiente de desenvolvimento integrado

Para abrir o ambiente de desenvolvimento integrado, siga estas etapas:

  • Para abrir o ambiente de desenvolvimento integrado, no menu principal, acesse Resposta > Ambiente de desenvolvimento integrado. A página Ambiente de desenvolvimento integrado será aberta.

Na página Ambiente de desenvolvimento integrado, você pode acessar as seguintes opções:

Opção Descrição
Integrações
Tipos
Escolha entre Integrações ou Tipos (conectores, ações, jobs, gerenciadores).
Exportar
Importar
Exporte itens individuais ou múltiplos de uma integração. Os itens dependentes são incluídos ao exportar itens individuais, mas não ao exportar um pacote completo.
O arquivo exportado é um arquivo ZIP que contém um arquivo JSON. Ao importar, é possível adicionar itens individuais a uma integração atual ou importar um pacote completo. Para o formato de exportação/importação legado (V1 – plano de dados desativado), o pacote precisa incluir um arquivo integrations.def e as pastas: ActionsDefinitions, ActionsScripts, Dependencies e Managers. Para o novo formato de exportação/importação (V2 – plano de dados ativado), a pasta do pacote precisa incluir um arquivo metadata.json e pode incluir as pastas: actions, connectors, jobs e dependencies.
A exportação de uma integração de um ambiente com o plano de dados ativado e a importação para um ambiente em que o plano de dados não está ativado não são compatíveis. A outra maneira (exportar de um ambiente em que o plano de dados não está ativado para um ambiente em que o plano de dados está ativado) é compatível.
Clique na opção Ocultar inativos/Mostrar tudo para Mostrar ou Ocultar itens desativados (ações, conectores).
Adicione uma nova integração, conector, ação, job ou gerenciador personalizado.

Adicionar um conector

Para adicionar um conector, siga estas etapas:

  1. Clique em Criar novo item e selecione Conector.
  2. Insira um nome e a integração necessária.
  3. Clique em Criar.
  4. Adicione detalhes da integração.
  5. Adicione os parâmetros necessários.
  6. Clique na opção Conector para ativar o conector.
  7. Clique em Salvar quando terminar ou pressione Ctrl + S.

As seguintes opções estão disponíveis na guia Detalhes:

Opção Descrição
Excluir Disponível apenas para itens em integrações personalizadas.
Reproduzir Executa o método de teste do script. Os resultados aparecem na guia Teste e a saída de depuração aparece na seção Saída de depuração.
file_json Gerenciar exemplo de JSON Na caixa de diálogo de importação/exportação de exemplo de JSON, verifique se a opção Incluir resultado JSON está ativada. Em seguida, é possível importar ou exportar exemplos de resultados JSON para ações.
DetalhesInsira a entrada fornecida pelo usuário e outros parâmetros, como o nome da integração.
Controle de versão Controle de versão - selecione uma ação/job/conector e clique para conferir as seguintes opções: Salvar como nova versão: salva o objeto como uma nova versão com comentários opcionais. Ver histórico de versões: mostra e restaura versões anteriores. Disponível apenas se pelo menos uma versão tiver sido salva. Clique em Restaurar para reverter para qualquer uma das versões anteriores a qualquer momento. Isso só estará disponível se você tiver clicado em Salvar como nova versão em uma ação/job/conector/gerenciador anteriormente.
Duplicar item Duplique um item (job, ação, conector, gerenciador). Depois de salvar, o duplicado aparece na lista sem um cadeado Bloquear ícone.

Criar uma integração personalizada

  1. Clique em Criar novo item e selecione Integração.
  2. Insira um nome e clique em Criar.
  3. Selecione a integração criada na lista e forneça as seguintes informações:
    • Descrição: aparece no Content Hub e fica visível para todos os usuários do Google Security Operations.
    • Ícone SVG: faça upload de um ícone SVG que aparece com a integração.
    • Imagem: faça upload de uma imagem do Content Hub para usuários do Google SecOps.
    • Bibliotecas: adicione bibliotecas Python usando o pip.
    • Dependências de script: faça upload de arquivos `.WHL`, `.PY`, `.TAR` ou `.GZ`. Esses scripts adicionam mais funcionalidades à integração.
    • Parâmetro: adicione campos configuráveis com tipos definidos, valores padrão e status obrigatório.
  4. Clique em Salvar quando terminar.

Criar um job

Para criar um job, siga estas etapas:

  1. Clique em Criar novo item e selecione Job.
  2. Insira um nome e a integração necessária.
  3. Clique em Criar.
  4. Opcional: adicione parâmetros para entrada de usuário ou script.
  5. Clique em Salvar ou pressione Ctrl + S.
  6. Clique em arrow_right Reproduzir item para executar o script.
  7. Acesse Resposta > Agendador de jobs.
  8. Clique em add Criar novo job e selecione o job que você acabou de criar.
  9. Em Resposta >Agendador de jobs, escolha o horário necessário para executar o job (script) que você criou.

Criar uma nova ação para ser usada em um playbook

Para criar uma nova ação para um playbook, siga estas etapas:

  1. Clique em Criar novo item e selecione Ação.
  2. Insira um nome e a integração necessária > clique em Criar.
  3. Edite o código conforme necessário.
  4. Ative a opção Incluir resultado JSON se a ação precisar retornar um resultado JSON em um playbook.
  5. Opcional: adicione parâmetros para exibir como campos de entrada.
  6. Ative a ação e clique em Salvar.
  7. Em Configuração de pesquisa, é possível definir um tempo limite e um valor de retorno padrão se a ação expirar. Também é possível definir um valor padrão para retornar se a ação não for concluída dentro do período de tempo limite definido.

A ação agora está disponível para uso em Playbook > Ações.

Criar um gerenciador personalizado

Para criar um gerenciador personalizado, siga estas etapas:

  1. Clique em Criar novo item e selecione Gerenciador. Insira um nome e a integração necessária.
  2. Clique em Criar.
  3. Edite o código conforme necessário.
  4. Clique em Salvar.

Segurança de código personalizado do ambiente de desenvolvimento integrado

Para garantir um ambiente de execução de código seguro, todo o código Python personalizado no ambiente de desenvolvimento integrado é executado em um ambiente de sandbox. Esse ambiente é isolado do servidor principal e opera com um usuário de baixo privilégio. O acesso ao sistema operacional subjacente é estritamente limitado a uma lista de permissões de comandos e diretórios não administrativos necessários para tarefas típicas de integração e automação. Essa abordagem de sandbox permite uma segurança robusta, oferecendo a flexibilidade de executar uma ampla variedade de códigos Python.

Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais do Google SecOps.