Introdução ao Cloud Asset Inventory

O Cloud Asset Inventory fornece serviços de inventário com base em um banco de dados de séries temporais. Esse banco de dados mantém um histórico de cinco semanas de metadados de recursos do Google Cloud. Com o Inventário de recursos do Cloud, é possível:

  • Pesquisar metadados do recurso usando uma linguagem de consulta personalizada
  • Exportar todos os metadados de recursos em um determinado carimbo de data/hora ou exportar o histórico de alterações de eventos durante um período específico
  • Monitorar alterações de recursos inscrevendo-se em notificações em tempo real
  • Analisar a política de IAM para descobrir quem tem acesso a o quê

Recursos

Pesquisar recursos

O serviço de pesquisa do Inventário de recursos do Cloud permite pesquisar metadados de recursos em um projeto, uma pasta ou uma organização usando uma linguagem de consulta personalizada.

Consulte o Guia de recursos de pesquisa e o Guia de políticas do IAM de pesquisa para mais informações.

Exportar histórico de recursos e metadados

O serviço de exportação do Inventário de recursos do Cloud permite exportar todos os metadados do recurso em um determinado carimbo de data/hora para um arquivo do Cloud Storage ou uma tabela do BigQuery. Também é possível exportar o histórico de alterações de eventos de vários recursos durante um determinado período. O histórico de alterações do evento exportado mostra todos os eventos de criação, exclusão e atualização dos recursos especificados ao longo do tempo.

Consulte Como exportar recursos para o BigQuery, Como exportar recursos para o Cloud Storage e Como ver o histórico de recursos para mais informações.

Como monitorar mudanças de recursos

É possível usar o Inventário de recursos do Cloud para monitorar as alterações de recursos e políticas em que você se inscreveu por meio de notificações em tempo real. Ao criar e inscrever-se em um feed de recursos, você receberá atualizações imediatas sobre quaisquer alterações nos nomes ou tipos de recurso pretendidos.

Consulte Como monitorar alterações de recursos para mais informações.

Analisar recursos

O serviço de análise do Cloud Asset Inventory permite que você analise políticas de IAM em um projeto, pasta ou organização.

Para mais informações, consulte Como analisar políticas do IAM, Como gravar resultados no Cloud Storage e Como gravar resultados no BigQuery.

O serviço Recommender permite que você visualize insights gerados por seus recursos.

Principais conceitos

Recursos

Um recurso refere-se a um recurso ou política do Google Cloud. O Inventário de recursos do Cloud é compatível com dois tipos principais de conteúdo de recursos:

  • Recurso: metadados de um recurso do Google Cloud. Por exemplo:
    • Compute Engine: máquinas virtuais (VMs)
    • Buckets do Cloud Storage
    • Instâncias do App Engine
  • Políticas: metadados de uma das seguintes políticas definidas em um recurso do Google Cloud. Por exemplo:
    • Política de IAM
    • Política da política da organização
    • Política do Access Context Manager
  • Informações do ambiente de execução: metadados de uma das seguintes informações de ambiente de execução definidas em um recurso do Google Cloud. Por exemplo:
    • Inventário OS os para fornecer informações sobre o sistema operacional, pacotes instalados e atualizações de pacotes disponíveis para uma instância de VM do Compute Engine. Saiba mais sobre o OS Inventory Management.

Consulte os Tipos de recursos compatíveis para saber mais.

Instantâneo de recurso

Um snapshot de recurso é o conjunto de recursos disponíveis em um projeto, pasta ou organização do Resource Manager em um carimbo de data/hora específico.

Histórico de recursos

Para um determinado recurso, o histórico de recursos inclui todos os metadados que criam, excluem e atualizam eventos entre o carimbo de data/hora T1 e T2. Para mais informações, consulte Como visualizar o histórico de recursos.

Retenção

O Inventário de recursos do Cloud mantém um histórico de cinco semanas dos metadados de recursos do Google Cloud. Isso inclui todo o histórico de criação, atualização e exclusão de recursos nas cinco semanas. Se um recurso foi criado há cinco semanas, mas não foi atualizado ou excluído nas últimas cinco semanas, o Cloud Asset Inventory mantém o status mais recente.

Próximas etapas