Usar o ambiente de desenvolvimento integrado
Este documento explica o modo de produção do ambiente de desenvolvimento integrado (IDE, na sigla em inglês). O IDE é uma estrutura para visualizar, editar e testar códigos. É possível visualizar o código de integrações comerciais e criar integrações personalizadas do zero ou duplicando o código de integrações comerciais.
O IDE é onde você gerencia, importa e exporta integrações personalizadas.
Abrir o ambiente de desenvolvimento integrado
Para abrir o ambiente de desenvolvimento integrado, siga estas etapas:
- Para abrir o ambiente de desenvolvimento integrado, no menu principal, acesse Resposta > Ambiente de desenvolvimento integrado. A página Ambiente de desenvolvimento integrado será aberta.
Na página Ambiente de desenvolvimento integrado, você pode acessar as seguintes opções:
| Opção | Descrição |
|---|---|
| Integrações Tipos | Escolha entre Integrações ou Tipos (conectores, ações, jobs, gerenciadores). |
| Exportar Importar | Exporte itens individuais ou múltiplos de uma integração. Os itens dependentes são incluídos ao exportar itens individuais, mas não ao exportar um pacote completo. O arquivo exportado é um arquivo ZIP que contém um arquivo JSON. Ao importar, é possível adicionar itens individuais a uma integração atual ou importar um pacote completo. Para o formato de exportação/importação legado (V1 – plano de dados desativado), o pacote precisa incluir um arquivo integrations.def e as pastas: ActionsDefinitions, ActionsScripts, Dependencies e Managers. Para o novo formato de exportação/importação (V2 – plano de dados ativado), a pasta do pacote precisa incluir um arquivo metadata.json e pode incluir as pastas: actions, connectors, jobs e dependencies. A exportação de uma integração de um ambiente com o plano de dados ativado e a importação para um ambiente em que o plano de dados não está ativado não são compatíveis. A outra maneira (exportar de um ambiente em que o plano de dados não está ativado para um ambiente em que o plano de dados está ativado) é compatível. |
| Clique na opção Ocultar inativos/Mostrar tudo para Mostrar ou Ocultar itens desativados (ações, conectores). | |
| Adicione uma nova integração, conector, ação, job ou gerenciador personalizado. |
Adicionar um conector
Para adicionar um conector, siga estas etapas:
- Clique em Criar novo item e selecione Conector.
- Insira um nome e a integração necessária.
- Clique em Criar.
- Adicione detalhes da integração.
- Adicione os parâmetros necessários.
- Clique na opção Conector para ativar o conector.
- Clique em Salvar quando terminar ou pressione
Ctrl + S.
As seguintes opções estão disponíveis na guia Detalhes:
| Opção | Descrição |
|---|---|
| Excluir | Disponível apenas para itens em integrações personalizadas. |
| Reproduzir | Executa o método de teste do script. Os resultados aparecem na guia Teste e a saída de depuração aparece na seção Saída de depuração. |
| file_json Gerenciar exemplo de JSON | Na caixa de diálogo de importação/exportação de exemplo de JSON, verifique se a opção Incluir resultado JSON está ativada. Em seguida, é possível importar ou exportar exemplos de resultados JSON para ações. |
| Detalhes | Insira a entrada fornecida pelo usuário e outros parâmetros, como o nome da integração. |
| Controle de versão | Controle de versão - selecione uma ação/job/conector e clique para conferir as seguintes opções: Salvar como nova versão: salva o objeto como uma nova versão com comentários opcionais. Ver histórico de versões: mostra e restaura versões anteriores. Disponível apenas se pelo menos uma versão tiver sido salva. Clique em Restaurar para reverter para qualquer uma das versões anteriores a qualquer momento. Isso só estará disponível se você tiver clicado em Salvar como nova versão em uma ação/job/conector/gerenciador anteriormente. |
| Duplicar item | Duplique um item (job, ação, conector, gerenciador). Depois de salvar, o duplicado aparece na lista sem um cadeado Bloquear ícone. |
Criar uma integração personalizada
- Clique em Criar novo item e selecione Integração.
- Insira um nome e clique em Criar.
-
Selecione a integração criada na lista e forneça as seguintes informações:
- Descrição: aparece no Content Hub e fica visível para todos os usuários do Google Security Operations.
- Ícone SVG: faça upload de um ícone SVG que aparece com a integração.
- Imagem: faça upload de uma imagem do Content Hub para usuários do Google SecOps.
- Bibliotecas: adicione bibliotecas Python usando o pip.
- Dependências de script: faça upload de arquivos `.WHL`, `.PY`, `.TAR` ou `.GZ`. Esses scripts adicionam mais funcionalidades à integração.
- Parâmetro: adicione campos configuráveis com tipos definidos, valores padrão e status obrigatório.
- Clique em Salvar quando terminar.
Criar um job
Para criar um job, siga estas etapas:
- Clique em Criar novo item e selecione Job.
- Insira um nome e a integração necessária.
- Clique em Criar.
- Opcional: adicione parâmetros para entrada de usuário ou script.
- Clique em Salvar ou pressione
Ctrl + S. - Clique em arrow_right Reproduzir item para executar o script.
- Acesse Resposta > Agendador de jobs.
- Clique em add Criar novo job e selecione o job que você acabou de criar.
- Em Resposta >Agendador de jobs, escolha o horário necessário para executar o job (script) que você criou.
Criar uma nova ação para ser usada em um playbook
Para criar uma nova ação para um playbook, siga estas etapas:
- Clique em Criar novo item e selecione Ação.
- Insira um nome e a integração necessária > clique em Criar.
- Edite o código conforme necessário.
- Ative a opção Incluir resultado JSON se a ação precisar retornar um resultado JSON em um playbook.
- Opcional: adicione parâmetros para exibir como campos de entrada.
- Ative a ação e clique em Salvar.
- Em Configuração de pesquisa, é possível definir um tempo limite e um valor de retorno padrão se a ação expirar. Também é possível definir um valor padrão para retornar se a ação não for concluída dentro do período de tempo limite definido.
A ação agora está disponível para uso em Playbook > Ações.
Criar um gerenciador personalizado
Para criar um gerenciador personalizado, siga estas etapas:
- Clique em Criar novo item e selecione Gerenciador. Insira um nome e a integração necessária.
- Clique em Criar.
- Edite o código conforme necessário.
- Clique em Salvar.
Segurança de código personalizado do ambiente de desenvolvimento integrado
Para garantir um ambiente de execução de código seguro, todo o código Python personalizado no ambiente de desenvolvimento integrado é executado em um ambiente de sandbox. Esse ambiente é isolado do servidor principal e opera com um usuário de baixo privilégio. O acesso ao sistema operacional subjacente é estritamente limitado a uma lista de permissões de comandos e diretórios não administrativos necessários para tarefas típicas de integração e automação. Essa abordagem de sandbox permite uma segurança robusta, oferecendo a flexibilidade de executar uma ampla variedade de códigos Python.Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais do Google SecOps.