No Google Cloud, uma VM do Compute Engine pertence a um projeto e é criada em uma zona. Esse par é o primeiro dado a conferir quando a equipe precisa localizar ou operar uma instância.
Projeto, zona e rede
Um projeto pode ter várias instâncias. Cada VM usa um tipo de máquina, disco de inicialização e interface conectada a uma sub-rede de uma VPC. A região e a zona influenciam onde a VM aparece e quais recursos podem ser usados com ela.
Para uma empresa com vários clientes, registre o Project ID e as zonas adotadas por cada ambiente. Não dependa só de um nome de instância: confirme sempre o projeto ao investigar uma VM ou abrir uma mudança.
- Mapeie o Project ID e a zona de cada ambiente.
- Confira VPC, sub-rede, disco e identidade anexada à VM.
- Conceda à conta de serviço da integração apenas as funções necessárias.
Ligando o ambiente à Nubaxis
A conexão Google Cloud na Nubaxis pede Project ID, zona e JSON da conta de serviço. O gestor deve criar e autorizar essa identidade no Google Cloud, depois cadastrar a conexão no cliente correspondente. Abra o ambiente e confira se as VMs listadas são as esperadas.
As funções IAM do Compute Engine controlam o que a conta de serviço pode fazer. Se uma ação de leitura funcionar e uma ação de alteração falhar, verifique as permissões e o escopo no Google Cloud antes de ampliar o acesso.