Skip to main content
Skip table of contents

Google Cloud でのサーバーリソースの同期

概要

QueryPie は、サーバーの登録と管理のために Google Cloud Platform (GCP) との統合をサポートしています。GCP からリソースを同期することで、QueryPie 内でサーバーを登録・管理し、ユーザーやグループにアクセス権限を付与し、同期されたサーバーに対してポリシーを設定することができます。

QueryPie に GCP 統合を登録する

image-20241220-120114.png

管理者 > サーバ > 接続管理 > クラウドプロバイダー > プロバイダーの作成

  1. 管理者 > サーバー > 接続管理 > クラウドプロバイダー メニューに移動します。

  2. 右上隅にあるプロバイダーを作成ボタンをクリックします。

  3. 名前: プロバイダーを区別するための名前を入力します。

  4. クラウドプロバイダー: Google Cloud Platform を選択します。

  5. プロジェクトID: 同期するリソースのプロジェクト ID を入力します。

  6. 特定のリージョンとゾーンのリソースを同期したい場合は、リージョンとゾーンを使用オプションをチェックし、必要なリージョンゾーンを選択します。

  7. 認証情報: リソースの同期に必要な認証情報を選択します。現在、サービスアカウント方式のみがサポートされています。

    1. Synchronizeボタンをクリックすると、GCP サービスアカウント JSON を入力する手動同期方法がデフォルトで提供されます。

      1. QueryPie 10.2.2から、"Save Credential for Synchronization" オプションが追加され、認証情報タイプとしてサービスアカウントを使用している場合でも、スケジュールによる同期が可能になりました。

  8. 検索フィルター: このオプションを使用して、同期するリソースタイプのリストを取得します。

    1. 検索フィルターは AWS の検索方法と同様に動作し、名前やタグなどの値を使用してフィルタリングすることができます。

      1. キー値を入力 → 検索条件を選択 → 値を入力

    2. 詳しい使い方は Linuxインスタンス(AWS)ユーザーガイドを参照してください。

  9. レプリケーションの頻度: 同期方法を選択します。

    • 手動: 必要なときだけ手動で同期を行う方法。

    • スケジューリング: 定期的なスケジューリングによってリソースを同期させる方法です。Cron式が提供されます。

  10. ポート: サーバーのインポート時に同期するサーバーのデフォルトポートを指定します。これは初回同期時のみ適用されます。

  11. Saveボタンをクリックして、クラウドプロバイダーの設定を保存します。

同期用認証情報の保存オプション

image-20241220-091144.png

同期用認証情報の保存

  • このオプションは一度有効にして保存すると、同期設定の詳細ページから無効にすることができないため、慎重に選択する必要があります。保存された認証情報を置き換えることはできません。別の認証情報が必要な場合は、新しい同期設定を作成する必要があります。認証情報の変更が必要な場合は、同じ権限で新しい認証情報を作成し、新しい同期設定を作成してから、既存の同期設定を削除することをお勧めします。

  • このオプションを有効にせずに保存した同期設定は、詳細ページのチェックボックスをオンにすることでオプションを有効にできます。

  • このオプションを有効にすると、同期を手動で実行したり、スケジュールを設定したりできます。

GCP クラウドプロバイダーの同期と管理

image-20240902-045328.png

管理者 > サーバー > 接続管理 > クラウドプロバイダー > 詳細一覧

  1. 管理者 > サーバー > 接続管理 > クラウドプロバイダー メニューに移動します。

  2. 登録済みのクラウドプロバイダーをクリックして、詳細画面を開きます。

  3. 右上のDry runボタンをクリックして、GCP から同期されるサーバーをプレビューします。なお、Dry run の結果は保存されません。

  4. 右上のSychronizeボタンをクリックして、GCP からリソースを同期します。

  5. 同期の進行状況は、同期ログで監視するか、管理者 > 一般 > システム > ジョブで履歴を表示できます。

  6. クラウドプロバイダーが登録されると、一部のプロバイダーの詳細は変更できません:

    1. 名前: 変更可能

    2. クラウドプロバイダー: 変更不可

    3. プロジェクトID: 変更不可

    4. 地域とゾーン: 変更不可

    5. 認証情報: 変更不可

      1. "Save Credential for Synchronization" (同期用認証情報の保存): このオプションは非アクティブからアクティブに変更できますが、アクティブから非アクティブに切り替えることはできません。

    6. 検索フィルター: 変更可能

    7. レプリケーション頻度: 変更不可

Save Credential for Synchronization (同期用認証情報の保存) オプションが有効になっていない状態で保存された同期設定は、詳細ページでチェックボックスをオンにすることで、オプションを有効にできます。新しい設定を作成するときと同様に、このオプションは一度有効にすると再度無効にできないため、慎重に選択する必要があります。


JavaScript errors detected

Please note, these errors can depend on your browser setup.

If this problem persists, please contact our support.