En este documento, se describe cómo configurar Developer Connect Insights para que las estadísticas de Developer Connect Insights estén disponibles para las investigaciones de Gemini Cloud Assist y en Cloud Logging.
Obtén más información sobre Developer Connect Insights.
Antes de comenzar
-
Accede a tu cuenta de Google.
Si todavía no tienes una cuenta, regístrate para obtener una nueva.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Developer Connect API.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Developer Connect API.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.- Instala la Google Cloud CLI.
Si ya la instalaste, asegúrate de tener la versión más reciente instalada ejecutando
gcloud components update. -
Crea el agente de servicio de Developer Connect:
gcloud beta services identity create \ --service=developerconnect.googleapis.com \ --project=PROJECT_NUM
El rol
roles/developerconnect.serviceAgentse agrega automáticamente a este agente de servicio.
Cuando habilitas Developer Connect, también se habilita la API de Secret Manager.
Roles obligatorios
Si la configuración de tus estadísticas está dentro del alcance de una aplicación de App Hub administrada por un proyecto de administración (límite de carpeta), haz lo siguiente:
- El usuario que configura las estadísticas necesita los siguientes roles en el proyecto de administración:
- Administrador de Developer Connect Insights (
roles/developerconnect.insightsAdmin) - Visualizador de App Hub (
roles/apphub.viewer)
- Administrador de Developer Connect Insights (
- El agente de servicio de Developer Connect necesita los siguientes roles:
- Rol de agente de servicio de Developer Connect (
roles/developerconnect.serviceAgent) y rol de agente de Developer Connect Insights (roles/developerconnect.insightsAgent) en el proyecto de administración - Rol de agente de Developer Connect Insights (
roles/developerconnect.insightsAgent) de la carpeta que contiene el proyecto de administración
- Rol de agente de servicio de Developer Connect (
Si la configuración de tus estadísticas está dentro del alcance de una aplicación de App Hub administrada por un proyecto host, haz lo siguiente:
- El usuario que configura las estadísticas necesita los siguientes roles en el proyecto host:
- Administrador de Developer Connect Insights (
roles/developerconnect.insightsAdmin) - Visualizador de App Hub (
roles/apphub.viewer)
- Administrador de Developer Connect Insights (
- El agente de servicio de Developer Connect necesita los siguientes roles:
- Rol de agente de servicio de Developer Connect (
roles/developerconnect.serviceAgent) y rol de agente de Developer Connect Insights (roles/developerconnect.insightsAgent) en el proyecto host - Rol de agente de Developer Connect Insights (
roles/developerconnect.insightsAgent) en todos los proyectos de servicio - Si usas recursos existentes (por ejemplo, de Cloud Build o Artifact Registry) que no están en la misma carpeta, otorga el rol de agente de Developer Connect Insights al agente de servicio de Developer Connect desde el proyecto host en esos proyectos.
- Rol de agente de servicio de Developer Connect (
Si la configuración de tus estadísticas está dentro del alcance de proyectos de destino individuales, haz lo siguiente:
- El usuario que configura las estadísticas necesita los siguientes roles en el proyecto host:
- Administrador de Developer Connect Insights (
roles/developerconnect.insightsAdmin)
- Administrador de Developer Connect Insights (
- El agente de servicio de Developer Connect necesita los siguientes roles:
- Rol de agente de servicio de Developer Connect (
roles/developerconnect.serviceAgent) y rol de agente de Developer Connect Insights (roles/developerconnect.insightsAgent) en el proyecto host - Rol de agente de Developer Connect Insights (
roles/developerconnect.insightsAgent) en todos los proyectos de destino
- Rol de agente de servicio de Developer Connect (
Para ver estadísticas desde la línea de comandos, los usuarios que ven estadísticas necesitan lo siguiente:
- Visualizador de Developer Connect Insights (
roles/developerconnect.insightsViewer) en el proyecto host - Rol de Visualizador de casos de Container Analysis (
roles/containeranalysis.occurrences.viewer) en el proyecto host
Es posible que las herramientas individuales requieran roles y permisos Google Cloud adicionaleso que no sean de Google para usarse o para casos de uso específicos. Si encuentras errores de permisos, consulta con tu administrador para asegurarte de que tienes los roles y permisos correctos.
Además de estos roles y permisos, cuando configuras una nueva configuración de estadísticas con el flujo de trabajo interactivo, debes tener permiso para acceder a todos los recursos que especifiques.
Requisitos previos adicionales
Si deseas que tus estadísticas de Developer Connect estén dentro del alcance de una aplicación de App Hub, debes tener o crear esa aplicación.
Developer Connect Insights admite todos los modelos de configuración de App Hub para aplicaciones. Te recomendamos que uses una carpeta configurada para la administración de aplicaciones para que puedas usar Gemini Cloud Assist y otras funciones centradas en la aplicación.
También puedes definir el alcance de tus estadísticas de Developer Connect en un proyecto en lugar de en una aplicación de App Hub.
Debes usar Cloud Build y un sistema de administración de código fuente compatible (GitHub, GitLab o Bitbucket).
Tu compilación debe generar información de procedencia para incluirla en los registros.
Esto puede provenir de cualquiera de las siguientes fuentes:
Usa Cloud Build y Artifact Registry.
Puedes usar Cloud Build para compilar tu imagen. La compilación debe iniciarse con un activador, y el proceso de compilación debe generar información de procedencia. Los artefactos que genera tu compilación se almacenan en Artifact Registry.
Usa las certificaciones de GitHub.
Si usas la versión 4 o posterior de la
docker/build-push-action, la acción agrega automáticamente certificaciones de procedencia a tu imagen.Como alternativa, puedes usar
actions/attest-build-provenancecon la opciónpush-to-registrypara publicar la certificación de procedencia en el registro de contenedores, donde Developer Connect Insights puede leerla, independientemente de el proveedor del registro.Usa la marca
docker buildx provenance.Usa el exportador de registros
docker buildx.Y establece
oci-artifactentrue. Más información
Las certificaciones de GitHub deben provenir de un repositorio que esté disponible públicamente. El artefacto
docker buildxdebe estar disponible públicamente en el registro de contenedores.Puedes seguir usando Developer Connect Insights sin información de procedencia, pero las estadísticas son menos útiles.
Gemini Cloud Assist
Developer Connect Insights mejora la experiencia de Gemini Cloud Assist agregando eventos de implementación de aplicaciones al contexto de la investigación. Puedes habilitar Gemini Cloud Assist para usar Developer Connect Insights con las investigaciones de Gemini Cloud Assist.
Si tus estadísticas de Developer Connect estarán dentro del alcance de una aplicación de App Hub, la configuración de tus estadísticas debe estar en el mismo proyecto que esa aplicación.
Si está dentro del alcance del proyecto, la configuración no necesita estar en el mismo proyecto que el proyecto dentro del alcance.
Se recomienda tener tus otros recursos aplicables (por ejemplo, estadísticas de Developer Connect, clústeres de Google Kubernetes Engine, servicios de Cloud Run, Cloud Build, repositorios de Artifact Registry) en la misma ubicación, pero no es obligatorio.
Limitaciones
Se aplican las siguientes limitaciones a las configuraciones de Developer Connect Insights:
Puedes tener un máximo de 50 configuraciones de estadísticas en un solo proyecto.
Para las configuraciones dentro del alcance del proyecto, una sola configuración puede hacer un seguimiento de un máximo de 5 proyectos.
Una sola configuración de estadísticas puede hacer un seguimiento de un máximo de 3,000 entornos de ejecución.
Crea tu aplicación en App Hub
Esto solo es relevante si defines el alcance de tus estadísticas de Developer Connect en una aplicación de App Hub.
Configura App Hub. Te recomendamos que uses una carpeta configurada para la administración de aplicaciones para que puedas usar Gemini Cloud Assist y otras funciones centradas en la aplicación.
Crea una aplicación de App Hub.
- Para crear una aplicación a partir de recursos Google Cloud existentes, consulta Registra recursos en una aplicación.
- Para diseñar e implementar una aplicación nueva, puedes usar Application Design Center.
Configura Developer Connect Insights para tu aplicación
Crea una estadística de Developer Connect Insights con el siguiente comando:
gcloud developer-connect insights-configs create DCI_CONFIG_NAME \
--project PROJECT_ID \
--app-hub-application APP_HUB_APPLICATION_NAME \
--target-projects TARGET_PROJECT_IDS \
--location LOCATION
Aquí:
DCI_CONFIG_NAME es un nombre para la configuración de estadísticas que se generará.
PROJECT_ID es el ID del proyecto en el que creas la configuración de Developer Connect Insights.
APP_HUB_APPLICATION_NAME es el nombre completamente calificado de la aplicación de App Hub que creaste anteriormente.
Esto solo se aplica si defines el alcance de esta configuración de estadísticas en una aplicación de App Hub en lugar de en un proyecto.
TARGET_PROJECT_IDS es la lista separada por comas de IDs de los proyectos en los que defines el alcance de esta configuración de Developer Connect Insights.
Esto solo se aplica si defines el alcance de esta configuración de estadísticas en proyectos en lugar de en una aplicación de App Hub. Una sola configuración puede hacer un seguimiento de un máximo de 5 proyectos.
LOCATION es la región en la que deseas crear esta configuración de estadísticas.
Este comando activa un proceso de detección automática, que encuentra todas las cargas de trabajo y los servicios de App Hub en tu proyecto. Este proceso también confirma si tienes los permisos necesarios.
Este comando también muestra un OPERATION_ID, que puedes usar para verificar el estado de la configuración.
Puedes verificar el estado de la configuración de tus estadísticas de Developer Connect de la siguiente manera:
gcloud developer-connect operations describe OPERATION_ID
Aquí, OPERATION_ID es el ID de operación completamente especificado
que se mostró desde el gcloud developer-connect insights-configs create
comando.
Esta operación es un recibo de la solicitud inicial. El campo response dentro de él es una instantánea del recurso en el momento exacto en que se aceptó la tarea de creación. Para obtener el estado del proceso de detección, ejecuta el comando insights-configs describe.
Una vez que finalice el proceso de detección automática, puedes verificar el estado de estas estadísticas de Developer Connect ejecutando el siguiente comando:
gcloud developer-connect insights-configs describe DCI_CONFIG_NAME \
--location=REGION
Aquí:
DCI_CONFIG_NAME es el nombre que usaste para el
gcloud developer-connect insights-configs createcomando.REGION es la región en la que creaste la configuración.
¿Qué sigue?
- Obtén más información sobre Developer Connect Insights.
- Aprende a usar Developer Connect Insights.