Passer au contenu
Français
  • Il n'y a aucune suggestion car le champ de recherche est vide.

Comment configurer le scan de cloud - GCP ?

Vous devez réaliser ce déploiement avec un compte administrateur.

Voici les modalités de déploiement, détaillées avec des captures d'écran à chaque étape :

  1. Sélectionnez Google Cloud Platform
  2. Accédez à votre console Cloud
  3. Activez Cloud Resource Manager API
  4. Créez un compte de service
  5. Autorisez le compte de service
  6. Renseignez l'identifiant
  7. Terminez

 

1. Sélectionnez Google Cloud Platform

Rendez-vous dans l'onglet Scan de Cloud puis Paramètres puis cliquez sur Nouveau fournisseur puis sur Google Cloud Platform

Capture d’écran 2025-08-08 à 14.45.17

2. Accédez à votre console Cloud

Rendez-vous sur Console Google Cloud et connectez-vous avec un compte administrateur.

Capture d’écran 2025-08-08 à 15.12.16

3. Activez Cloud Resource Manager API

Voici le résumé des différentes étapes pour activer Cloud Resource Manager API

    • Allez dans le menu latéral APIs & Services puis cliquez sur Bibliothèque  

    Capture d’écran 2025-08-08 à 15.18.37

     

    • Cherchez Cloud Resource Manager API dans la barre de recherche et cliquez dessus

    Capture d’écran 2025-08-08 à 15.19.39

    • Cliquez sur Activer

    Capture d’écran 2025-08-08 à 15.20.05

    4. Créez un compte de service

    Voici le résumé des différentes étapes pour créer un compte de service

    • Cliquez sur l’onglet IAM & Administration dans le menu latéral, puis sur Comptes de service

    Capture d’écran 2025-08-08 à 15.26.08

    • Cliquez sur Créer un compte de service

    Capture d’écran 2025-08-08 à 15.28.46

    • Indiquez stoik-scanner pour le Nom du compte de service et cliquez sur Créer et continuer

    Capture d’écran 2025-08-08 à 15.30.22

    • Ajoutez 3 rôles : 
    1. Lecteur
    2. Examinateur de sécurité
    3. Lecteur de compte Stackdriver
     
    Capture d’écran 2025-08-08 à 15.32.50
    • Ne renseignez rien à l’étape 3 et cliquez sur OK.

    Capture d’écran 2025-08-08 à 15.35.11

    5. Autorisez le compte de service

    Voici le résumé des différentes étapes pour autoriser un compte de service

     

    • Cliquez sur le compte de service créé puis cliquez sur Comptes principaux avec accès, sélectionnez votre compte de service et cliquez sur Accorder l'accès 

    Capture d’écran 2025-08-08 à 15.35.11

    Capture d’écran 2025-08-08 à 15.41.16
    • Renseignez stoik-scanner@stoik-gcp-scan-prod.iam.gserviceaccount.com dans la case 
      Nouveaux comptes principaux 
    • Assignez le rôle de Créateur de jetons du compte de service puis cliquez sur Enregistrer
    Capture d’écran 2025-08-08 à 15.46.58

     

    6. Renseignez l'identifiant

    • Cliquez sur Détails dans GCP 

    Capture d’écran 2025-08-08 à 15.48.13

    • Puis indiquez l’email du compte de service créé dans la console Stoïk Protect 

    7. Terminez

    Cliquez sur terminer dans la console Stoïk Protect :

     

    Rafraichir la page Stoïk si besoin