Questo documento descrive come configurare Developer Connect Insights per rendere disponibili le informazioni di Developer Connect Insights per le indagini di Gemini Cloud Assist e in Cloud Logging.
Scopri di più sugli insight di Developer Connect.
Prima di iniziare
-
Accedi al tuo Account Google.
Se non ne hai già uno, registrati per creare un nuovo account.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Developer Connect API.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Developer Connect API.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.- Installa Google Cloud CLI.
Se l'hai già installato, assicurati di avere l'ultima versione installata eseguendo
gcloud components update. -
Crea l'agente di servizio Developer Connect:
gcloud beta services identity create \ --service=developerconnect.googleapis.com \ --project=PROJECT_NUM
Il ruolo
roles/developerconnect.serviceAgentviene aggiunto automaticamente a questo service agent.
L'abilitazione di Developer Connect abilita anche l'API Secret Manager.
Ruoli obbligatori
Se la configurazione degli approfondimenti è limitata a un'applicazione App Hub gestita da un progetto di gestione (limite della cartella):
- L'utente che configura gli approfondimenti deve disporre dei seguenti ruoli nel progetto di gestione:
- Developer Connect Insights Admin (
roles/developerconnect.insightsAdmin) - Visualizzatore App Hub (
roles/apphub.viewer)
- Developer Connect Insights Admin (
- Il service agent Developer Connect ha bisogno dei seguenti ruoli:
- Ruolo Developer Connect Service Agent (
roles/developerconnect.serviceAgent) e ruolo Developer Connect Insights Agent (roles/developerconnect.insightsAgent) nel progetto di gestione. - Ruolo Agente Developer Connect Insights (
roles/developerconnect.insightsAgent) dalla cartella contenente il progetto di gestione.
- Ruolo Developer Connect Service Agent (
Se la configurazione degli approfondimenti è limitata a un'applicazione App Hub gestita da un progetto host:
- L'utente che configura gli approfondimenti deve disporre dei seguenti ruoli nel progetto host:
- Developer Connect Insights Admin (
roles/developerconnect.insightsAdmin) - Visualizzatore App Hub (
roles/apphub.viewer)
- Developer Connect Insights Admin (
- Il service agent Developer Connect ha bisogno dei seguenti ruoli:
- Ruolo Developer Connect Service Agent (
roles/developerconnect.serviceAgent) e ruolo Developer Connect Insights Agent (roles/developerconnect.insightsAgent) nel progetto host. - Ruolo Agente Developer Connect Insights (
roles/developerconnect.insightsAgent) in tutti i progetti di servizio. - Se utilizzi risorse esistenti (ad esempio da Cloud Build o Artifact Registry) che non si trovano nella stessa cartella, concedi il ruolo Agente di Developer Connect Insights all'agente di servizio Developer Connect dal progetto host in questi progetti.
- Ruolo Developer Connect Service Agent (
Se la configurazione delle statistiche è limitata a singoli progetti di destinazione:
- L'utente che configura gli approfondimenti deve disporre dei seguenti ruoli nel progetto host:
- Developer Connect Insights Admin (
roles/developerconnect.insightsAdmin).
- Developer Connect Insights Admin (
- Il service agent Developer Connect ha bisogno dei seguenti ruoli:
- Ruolo Developer Connect Service Agent (
roles/developerconnect.serviceAgent) e ruolo Developer Connect Insights Agent (roles/developerconnect.insightsAgent) nel progetto host. - Ruolo Agente Developer Connect Insights (
roles/developerconnect.insightsAgent) su tutti i progetti di destinazione.
- Ruolo Developer Connect Service Agent (
Per visualizzare gli approfondimenti dalla riga di comando, gli utenti che visualizzano gli approfondimenti devono:
- Developer Connect Insights Viewer (
roles/developerconnect.insightsViewer) sul progetto host. - Ruolo Visualizzatore occorrenze Container Analysis (
roles/containeranalysis.occurrences.viewer) nel progetto host.
Per l'utilizzo di singoli strumenti o per casi d'uso specifici, potrebbero essere necessari ruoli e autorizzazioni aggiuntivi Google Cloud o non Google. Se si verificano errori di autorizzazione, contatta l'amministratore per assicurarti di disporre dei ruoli e delle autorizzazioni corretti.
Oltre a questi ruoli e autorizzazioni, quando configuri una nuova configurazione degli approfondimenti utilizzando il flusso di lavoro interattivo, devi disporre dell'autorizzazione per accedere a tutte le risorse che specifichi.
Prerequisiti aggiuntivi
Se vuoi che gli approfondimenti di Developer Connect siano limitati a un'applicazione App Hub, devi avere o creare l'applicazione.
Developer Connect Insights supporta tutti i modelli di configurazione di App Hub per le applicazioni. Ti consigliamo di utilizzare una cartella configurata per la gestione delle applicazioni in modo da poter utilizzare Gemini Cloud Assist e altre funzionalità incentrate sulle applicazioni.
Puoi anche limitare l'ambito degli insight di Developer Connect a un progetto anziché a un'applicazione App Hub.
Devi utilizzare Cloud Build e un sistema di gestione del codice sorgente supportato (GitHub, GitLab o Bitbucket).
La build deve generare la provenienza per includere le informazioni sulla provenienza nei log.
Può provenire da una delle seguenti fonti:
Utilizza Cloud Build e Artifact Registry.
Puoi utilizzare Cloud Build per creare l'immagine. La build deve essere avviata utilizzando un trigger e il processo di compilazione deve generare la provenienza. Gli artefatti generati dalla build vengono archiviati in Artifact Registry.
Utilizza le attestazioni GitHub.
Se utilizzi la versione 4 o successive di
docker/build-push-action, l'azione aggiunge automaticamente le attestazioni di provenienza all'immagine.In alternativa, puoi utilizzare
actions/attest-build-provenancecon l'opzionepush-to-registryper pubblicare l'attestazione di provenienza nel registro dei container, dove gli approfondimenti di Developer Connect possono leggerla, indipendentemente dal provider del registro.Utilizza il flag
docker buildx provenance.Utilizza lo strumento di esportazione del Registro di sistema
docker buildx.e imposta
oci-artifactsutrue. Scopri di più
Le attestazioni GitHub devono provenire da un repository disponibile pubblicamente. L'artefatto
docker buildxdeve essere disponibile pubblicamente nel registro dei container.Puoi comunque utilizzare gli approfondimenti di Developer Connect senza provenienza, ma sono meno utili
Gemini Cloud Assist
Gli approfondimenti di Developer Connect migliorano l'esperienza di Gemini Cloud Assist aggiungendo eventi di deployment delle applicazioni al contesto dell'indagine. Puoi attivare Gemini Cloud Assist per utilizzare gli approfondimenti di Developer Connect con le indagini di Gemini Cloud Assist.
Se gli approfondimenti di Developer Connect saranno limitati a un'applicazione App Hub, la configurazione degli approfondimenti deve trovarsi nello stesso progetto dell'applicazione.
Se è limitata al progetto, la configurazione non deve trovarsi nello stesso progetto dell'ambito.
È consigliabile, ma non obbligatorio, che le altre risorse applicabili (ad esempio approfondimenti di Developer Connect, cluster Google Kubernetes Engine, servizi Cloud Run, Cloud Build, repository Artifact Registry) si trovino nella stessa località.
Crea la tua applicazione in App Hub
Questo è pertinente solo se limiti l'ambito delle informazioni di Developer Connect a un'applicazione App Hub.
Configura App Hub. Ti consigliamo di utilizzare una cartella configurata per la gestione delle applicazioni in modo da poter utilizzare Gemini Cloud Assist e altre funzionalità incentrate sulle applicazioni.
Crea un'applicazione App Hub.
- Per creare un'applicazione da risorse Google Cloud esistenti, consulta Registrare risorse in un'applicazione.
- Per progettare ed eseguire il deployment di una nuova applicazione, puoi utilizzare App Design Center.
Configura Developer Connect Insights per la tua applicazione
Crea un insight di Developer Connect utilizzando il seguente comando:
gcloud developer-connect insights-configs create DCI_CONFIG_NAME \
--project PROJECT_ID \
--app-hub-application APP_HUB_APPLICATION_NAME \
--target-projects TARGET_PROJECT_IDS \
--location LOCATION
Dove:
DCI_CONFIG_NAME è un nome per la configurazione dell'insight che verrà generato.
PROJECT_ID è l'ID del progetto in cui stai creando la configurazione degli approfondimenti di Developer Connect.
APP_HUB_APPLICATION_NAME è il nome completo dell'applicazione App Hub che hai creato in precedenza.
Ciò è applicabile solo se limiti l'ambito di questa configurazione degli insight a un'applicazione App Hub anziché a un progetto.
TARGET_PROJECT_IDS è l'elenco separato da virgole di ID dei progetti a cui stai limitando l'ambito di questa configurazione delle informazioni di Developer Connect.
Ciò è applicabile solo se limiti l'ambito di questa configurazione degli insight a un progetto anziché a un'applicazione App Hub.
LOCATION è la regione in cui vuoi creare questa configurazione degli insight.
Questo comando attiva un processo di rilevamento automatico, che trova tutti i servizi e carichi di lavoro App Hub nel tuo progetto. Questa procedura conferma anche se disponi delle autorizzazioni necessarie.
Questo comando restituisce anche un OPERATION_ID, che puoi utilizzare per controllare lo stato della configurazione.
Puoi controllare lo stato della configurazione di Developer Connect Insights:
gcloud developer-connect operations describe OPERATION_ID
Dove OPERATION_ID è l'ID operazione completamente specificato
restituito dal comando gcloud developer-connect insights-configs create.
Questa operazione è una ricevuta della richiesta iniziale. Il campo response
al suo interno è uno snapshot della risorsa nel momento esatto in cui è stato accettato il task di creazione.
Per ottenere lo stato del processo di rilevamento, esegui il comando insights-configs describe.
Al termine del processo di rilevamento automatico, puoi controllare lo stato di questi approfondimenti di Developer Connect eseguendo il seguente comando:
gcloud developer-connect insights-configs describe DCI_CONFIG_NAME \
--location=REGION
Dove:
DCI_CONFIG_NAME è il nome che hai utilizzato per il comando
gcloud developer-connect insights-configs create.REGION è la regione in cui hai creato la configurazione.
Passaggi successivi
- Scopri di più su Developer Connect Insights
- Scopri come utilizzare le informazioni di Developer Connect