Este documento mostra como exportar os metadados dos recursos da sua organização, pasta ou projeto para um contentor do Cloud Storage.
Antes de começar
Ative a API Cloud Asset Inventory no projeto a partir do qual está a executar comandos do Cloud Asset Inventory.
Certifique-se de que a sua conta tem a função correta para chamar a API Cloud Asset Inventory. Para ver as autorizações individuais de cada tipo de chamada, consulte a secção Autorizações.
Crie um contentor do Cloud Storage para exportar, se ainda não tiver um.
Limitações
Os contentores do Cloud Storage encriptados com chaves personalizadas do Cloud Key Management Service (Cloud KMS) não são suportados.
O contentor do Cloud Storage não pode ter uma política de retenção definida.
Durante a exportação, a operação pode criar ficheiros temporários na pasta de saída. Não remova estes ficheiros temporários enquanto a operação estiver em curso. Após a conclusão da operação, os ficheiros temporários são removidos automaticamente.
O tipo de conteúdo
ACCESS_POLICYsó pode ser exportado ao nível da organização.Se o ficheiro para o qual está a exportar já existir e estiver em processo de exportação, é devolvido um erro
400.Para testar as autorizações, o Cloud Asset Inventory cria um ficheiro vazio antes de exportar os dados, o que envia um evento de acionador do Cloud Storage adicional de
google.cloud.storage.object.v1.finalized.
Exporte um resumo de recursos para o Cloud Storage
gcloud
gcloud asset export \ --SCOPE \ --billing-project=BILLING_PROJECT_ID \ --asset-types=ASSET_TYPE_1,ASSET_TYPE_2,... \ --content-type=CONTENT_TYPE \ --relationship-types=RELATIONSHIP_TYPE_1,RELATIONSHIP_TYPE_2,... \ --snapshot-time="SNAPSHOT_TIME" \ --OUTPUT_TYPE
Indique os seguintes valores:
-
SCOPE: use um dos seguintes valores:-
project=PROJECT_ID, ondePROJECT_IDé o ID do projeto que tem os metadados dos recursos que quer exportar. -
folder=FOLDER_ID, ondeFOLDER_IDé o ID da pasta que tem os metadados dos recursos que quer exportar.Como encontrar o ID de uma Google Cloud pasta
Google Cloud consola
Para encontrar o ID de uma Google Cloud pasta, conclua os seguintes passos:
-
Aceda à Google Cloud consola.
- Clique na caixa de lista do comutador na barra de menu.
- Selecione a sua organização na caixa de lista.
- Pesquise o nome da pasta. O ID da pasta é apresentado junto ao nome da pasta.
CLI gcloud
Pode obter o ID de uma Google Cloud pasta localizada ao nível da organização com o seguinte comando:
gcloud resource-manager folders list \ --organization=$(gcloud organizations describe ORGANIZATION_NAME \ --format="value(name.segment(1))") \ --filter='"DISPLAY_NAME":"TOP_LEVEL_FOLDER_NAME"' \ --format="value(ID)"
Onde TOP_LEVEL_FOLDER_NAME é uma correspondência de string parcial ou completa para o nome da pasta. Remova a flag
--formatpara ver mais informações sobre as pastas encontradas.O comando anterior não devolve os IDs das subpastas dentro das pastas. Para tal, execute o seguinte comando com o ID de uma pasta de nível superior:
gcloud resource-manager folders list --folder=FOLDER_ID
-
-
organization=ORGANIZATION_ID, ondeORGANIZATION_IDé o ID da organização que tem os metadados dos recursos que quer exportar.Como encontrar o ID de uma Google Cloud organização
Google Cloud consola
Para encontrar o ID de uma Google Cloud organização, conclua os seguintes passos:
-
Aceda à Google Cloud consola.
- Clique na caixa de lista do
-
-