Menyiapkan insight Developer Connect

Dokumen ini menjelaskan cara menyiapkan insight Developer Connect, agar insight Developer Connect tersedia untuk investigasi Gemini Cloud Assist, dan di Cloud Logging.

Pelajari lebih lanjut insight Developer Connect.

Sebelum memulai

  1. Login ke Akun Google Anda.

    Jika Anda belum memilikinya, Daftar untuk membuat akun baru.

  2. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  3. Verify that billing is enabled for your Google Cloud project.

  4. Enable the Developer Connect API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

  5. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  6. Verify that billing is enabled for your Google Cloud project.

  7. Enable the Developer Connect API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

  8. Mengaktifkan Developer Connect juga akan mengaktifkan Secret Manager API.

  9. Instal Google Cloud CLI.

    Jika Anda telah menginstalnya sebelumnya, pastikan Anda telah menginstal versi terbaru dengan menjalankan gcloud components update.

  10. Buat agen layanan Developer Connect:
    gcloud beta services identity create \
    --service=developerconnect.googleapis.com \
    --project=PROJECT_NUM

    Peran roles/developerconnect.serviceAgent akan otomatis ditambahkan ke agen layanan ini.

Peran yang diperlukan

Jika konfigurasi insight Anda memiliki cakupan aplikasi App Hub yang dikelola oleh project pengelolaan (batas folder):

  • Pengguna yang mengonfigurasi insight memerlukan peran berikut di project pengelolaan:
    • Admin Insight Developer Connect (roles/developerconnect.insightsAdmin)
    • Pelihat Pusat Aplikasi (roles/apphub.viewer)
  • Agen Layanan Developer Connect memerlukan peran berikut:
    • Peran Agen Layanan Developer Connect (roles/developerconnect.serviceAgent) dan peran Agen Insight Developer Connect (roles/developerconnect.insightsAgent) di project pengelolaan.
    • Peran Agen Insight Developer Connect (roles/developerconnect.insightsAgent) dari folder yang berisi project pengelolaan.

Jika konfigurasi insight Anda memiliki cakupan aplikasi App Hub yang dikelola oleh project host:

  • Pengguna yang mengonfigurasi insight memerlukan peran berikut di project host:
    • Admin Insight Developer Connect (roles/developerconnect.insightsAdmin)
    • Pelihat Pusat Aplikasi (roles/apphub.viewer)
  • Agen Layanan Developer Connect memerlukan peran berikut:
    • Peran Agen Layanan Developer Connect (roles/developerconnect.serviceAgent) dan peran Agen Insight Developer Connect (roles/developerconnect.insightsAgent) di project host.
    • Peran Agen Insight Developer Connect (roles/developerconnect.insightsAgent) di semua project layanan.
    • Jika Anda menggunakan resource yang ada (misalnya dari Cloud Build atau Artifact Registry) yang tidak berada di folder yang sama, berikan peran Agen Insight Developer Connect ke Agen Layanan Developer Connect dari project host di project tersebut.

Jika konfigurasi insight Anda memiliki cakupan project target individual:

  • Pengguna yang mengonfigurasi insight memerlukan peran berikut di project host:
    • Admin Insight Developer Connect (roles/developerconnect.insightsAdmin).
  • Agen Layanan Developer Connect memerlukan peran berikut:
    • Peran Agen Layanan Developer Connect (roles/developerconnect.serviceAgent) dan peran Agen Insight Developer Connect (roles/developerconnect.insightsAgent) di project host.
    • Peran Agen Insight Developer Connect (roles/developerconnect.insightsAgent) di semua project target.

Untuk melihat insight dari command line, pengguna yang melihat insight memerlukan:

  • Viewer Insight Developer Connect (roles/developerconnect.insightsViewer) di project host.
  • Peran Viewer Kejadian Container Analysis (roles/containeranalysis.occurrences.viewer) di project host.

Setiap alat mungkin memerlukan peran dan izin tambahan Google Cloud atau non-Google untuk digunakan, atau untuk kasus penggunaan tertentu. Jika Anda mengalami error izin, hubungi administrator Anda untuk memastikan Anda memiliki peran dan izin yang benar.

Selain peran dan izin ini, saat Anda mengonfigurasi konfigurasi insight baru menggunakan alur kerja interaktif, Anda harus memiliki izin untuk mengakses semua resource yang Anda tentukan.

Prasyarat tambahan

  • Jika Anda ingin insight Developer Connect Anda memiliki cakupan aplikasi App Hub, Anda harus memiliki atau membuat aplikasi tersebut.

    Insight Developer Connect mendukung semua model penyiapan App Hub untuk aplikasi. Sebaiknya gunakan folder yang dikonfigurasi untuk pengelolaan aplikasi agar Anda dapat menggunakan Gemini Cloud Assist dan fitur berorientasi aplikasi lainnya.

    Anda juga dapat menentukan cakupan insight Developer Connect ke project, bukan ke aplikasi Pusat Aplikasi.

  • Anda harus menggunakan Cloud Build dan sistem pengelolaan kode sumber yang didukung (GitHub, GitLab, atau Bitbucket).

  • Build Anda harus menghasilkan asal-usul agar dapat menyertakan informasi asal-usul dalam log.

    Informasi ini dapat berasal dari salah satu sumber berikut:

    • Gunakan Cloud Build dan Artifact Registry.

      Anda dapat menggunakan Cloud Build untuk membangun image. Build harus dimulai menggunakan pemicu, dan proses build harus menghasilkan asal-usul. Artefak yang dihasilkan oleh build Anda disimpan di Artifact Registry.

    • Gunakan pengesahan GitHub.

      Jika Anda menggunakan versi 4 atau yang lebih baru dari docker/build-push-action, tindakan tersebut akan otomatis menambahkan pengesahan asal-usul ke image Anda.

      Atau, Anda dapat menggunakan actions/attest-build-provenance dengan opsi push-to-registry untuk memublikasikan pengesahan asal-usul ke container registry, tempat insight Developer Connect dapat membacanya, terlepas dari penyedia registry.

    • Gunakan flag docker buildx provenance.

      Pelajari lebih lanjut

    • Gunakan eksportir registry docker buildx.

      Dan tetapkan oci-artifact ke true. Pelajari lebih lanjut

    Pengesahan GitHub harus berasal dari repositori yang tersedia secara publik. Artefak docker buildx harus tersedia secara publik di container registry.

    Anda masih dapat menggunakan insight Developer Connect tanpa asal-usul, tetapi insight tersebut kurang berguna

  • Gemini Cloud Assist

    Insight Developer Connect meningkatkan pengalaman Gemini Cloud Assist dengan menambahkan peristiwa deployment aplikasi ke konteks investigasi. Anda dapat mengaktifkan Gemini Cloud Assist untuk menggunakan insight Developer Connect dengan investigasi Gemini Cloud Assist.

  • Jika insight Developer Connect Anda akan memiliki cakupan aplikasi App Hub, konfigurasi insight Anda harus berada di project yang sama dengan aplikasi tersebut.

    Jika cakupannya berdasarkan project, konfigurasi tidak harus berada di project yang sama dengan project yang berada dalam cakupan.

    Sebaiknya, tetapi tidak wajib, Anda memiliki resource lain yang berlaku (misalnya, insight Developer Connect, cluster Google Kubernetes Engine, layanan Cloud Run, Cloud Build, repositori Artifact Registry) di lokasi yang sama.

Batasan

Batasan berikut berlaku untuk konfigurasi insight Developer Connect:

  • Anda dapat memiliki maksimum 50 konfigurasi insight dalam satu project.

  • Untuk konfigurasi yang memiliki cakupan project, satu konfigurasi dapat melacak maksimum 5 project.

  • Satu konfigurasi insight dapat melacak maksimum 3.000 runtime.

Membuat aplikasi di App Hub

Hal ini hanya relevan jika Anda menentukan cakupan insight Developer Connect ke aplikasi Pusat Aplikasi.

  1. Siapkan App Hub. Sebaiknya gunakan folder yang dikonfigurasi untuk pengelolaan aplikasi agar Anda dapat menggunakan Gemini Cloud Assist dan fitur berorientasi aplikasi lainnya.

  2. Buat aplikasi App Hub.

Mengonfigurasi insight Developer Connect untuk aplikasi Anda

Buat insight Developer Connect menggunakan perintah berikut:

gcloud developer-connect insights-configs create DCI_CONFIG_NAME \
       --project PROJECT_ID \
       --app-hub-application APP_HUB_APPLICATION_NAME \
       --target-projects TARGET_PROJECT_IDS \
       --location LOCATION

Dengan:

  • DCI_CONFIG_NAME adalah nama untuk konfigurasi insight yang akan dibuat.

  • PROJECT_ID adalah ID project tempat Anda membuat konfigurasi insight Developer Connect.

  • APP_HUB_APPLICATION_NAME adalah nama lengkap aplikasi Pusat Aplikasi yang Anda buat sebelumnya.

    Hal ini hanya berlaku jika Anda menentukan cakupan konfigurasi insight ini ke aplikasi Pusat Aplikasi, bukan ke project.

  • TARGET_PROJECT_IDS adalah daftar ID project yang dipisahkan koma yang menjadi cakupan konfigurasi insight Developer Connect ini.

    Hal ini hanya berlaku jika Anda menentukan cakupan konfigurasi insight ini ke project, bukan ke aplikasi Pusat Aplikasi. Satu konfigurasi dapat melacak maksimum 5 project.

  • LOCATION adalah region tempat Anda ingin membuat konfigurasi insight ini.

Perintah ini akan memicu proses penemuan otomatis, yang menemukan semua beban kerja dan layanan Pusat Aplikasi di project Anda. Proses ini juga mengonfirmasi apakah Anda memiliki izin yang diperlukan.

Perintah ini juga menampilkan OPERATION_ID, yang dapat Anda gunakan untuk memeriksa status konfigurasi.

Anda dapat memeriksa status konfigurasi insight Developer Connect:

gcloud developer-connect operations describe OPERATION_ID

Dengan OPERATION_ID adalah ID operasi yang sepenuhnya ditentukan yang ditampilkan dari perintah gcloud developer-connect insights-configs create.

Operasi ini adalah tanda terima permintaan awal. Kolom response di dalamnya adalah snapshot resource pada saat tugas pembuatan diterima. Untuk mendapatkan status proses penemuan, jalankan perintah insights-configs describe.

Setelah proses penemuan otomatis selesai, Anda dapat memeriksa status insight Developer Connect ini dengan menjalankan perintah berikut:

gcloud developer-connect insights-configs describe DCI_CONFIG_NAME \
       --location=REGION

Dengan:

  • DCI_CONFIG_NAME adalah nama yang Anda gunakan untuk perintah gcloud developer-connect insights-configs create.

  • REGION adalah region tempat Anda membuat konfigurasi.

Langkah berikutnya