Ce que SecureAI importe
- Agents, points de terminaison et modèles Vertex AI- NHI — comptes de service, clés de compte de service et clés API (révocables — voir NHI Inventory)
- Liaisons de rôle IAM
- Journaux d’audit cloud - Demandes, jetons et coûts pour les 30 derniers jours (réels à partir de l’exportation de la facturation BigQuery ou estimés)
Prérequis
- Un compte de service avec une clé JSON, doté de rôles de lecture sur le projet :
roles/aiplatform.viewerroles/monitoring.viewerroles/iam.securityReviewerroles/logging.viewerroles/billing.viewer- Rôles BigQuery (par exempleroles/bigquery.dataViewer,roles/bigquery.jobUser) si vous utilisez l’exportation de facturation pour le coût réel.- (Facultatif) Rôles d’administrateur de clé/compte de service si vous souhaitez que SecureAI révoque les identités à la source.
Identifiants
Où les trouver
- Dans la Console Google Cloud, accédez à IAM et administrateur → Comptes de service → Créer un compte de service.
- Accordez les rôles répertoriés ci-dessus.
- Sous Clés → Ajouter une clé → JSON, téléchargez le fichier de clé.
- Collez le entier JSON dans le champ
serviceAccountJson.
Se connecter
- Admin → Intégrations → Cloud → Google Vertex AI → Connect.
- Saisissez le projet, l’emplacement et le JSON du compte de service (plus les champs de facturation facultatifs).
- Testez, puis Enregistrez.
- Synchroniser.

