Prérequis
Avant de configurer le toolkit GCP, vous devez disposer d’une connexion Google Cloud active. Si vous ne l’avez pas encore configurée, allez dans Paramètres → Connexions pour en créer une.Les connexions sont gérées de manière centralisée dans Paramètres → Connexions. La clé JSON du compte de service est stockée de manière chiffrée ; seul le
client_email et le projet sont exposés aux agents.Ajout du toolkit à un agent
- Ouvrez votre agent et allez dans Toolkits.
- Trouvez Google Cloud Platform et cliquez sur Ajouter à l’agent.
- Cliquez sur Configurer pour ouvrir le panneau de configuration.
Configuration
Connexion
Utilisez le menu déroulant Sélectionner une connexion GCP pour choisir la connexion du compte de service que l’agent utilisera. Pour gérer ou créer des connexions, cliquez sur Gérer les connexions en haut à droite.À propos de l’intégration Google Cloud
Gardez les éléments suivants à l’esprit lors de la configuration du toolkit :- L’agent hérite des rôles IAM du compte de service — n’accordez que les rôles requis (par exemple,
BigQuery Data Viewer,Cloud Run Invoker,Cloud SQL Client). - L’invocation de Cloud Run / Cloud Functions utilise des jetons ID OIDC signés par le compte de service — restreignez
roles/run.Invokerau compte de service lorsque les services sont privés. - Seuls les outils que vous activez ci-dessous seront disponibles pour l’agent.