Ir al contenido

Google Cloud Platform

Verificaciones automáticasSincronización de activos

Nube de infraestructura de Google. Evidencia que el firewall no expone servicios a internet y que los buckets impiden el acceso público.

  • Categoría: Infraestructura cloud (Cloud Infrastructure en el catálogo)
  • Verificaciones: 3 (aportan evidencia a tus marcos)
  • Sincroniza como activos: almacenamiento
  • Documentación oficial: Google Cloud Platform

Cada ejecución de la conexión corre estas 3 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.

Verificación Severidad si falla Aporta al control
Reglas de firewall abiertas a internet Alta A.8.20 Seguridad de las redes
Buckets con prevención de acceso público Alta A.8.3 Restricción de acceso a la información
Buckets con acceso uniforme (IAM) Media A.5.15 Control de acceso

Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.

Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.

Campo Tipo ¿Obligatorio?
Service Account JSON (contenido completo del archivo de clave) Secreto
ID del proyecto a auditar (ej: mi-proyecto-prod) Dato de conexión

Tipo de credencial: cuenta de servicio de GCP con clave JSON y el rol Viewer (roles/viewer) sobre el proyecto — sin delegación ni impersonación, a diferencia del conector de Google Workspace.

APIs habilitadas: Compute Engine API y Cloud Storage API deben estar activas en el proyecto (si no, la llamada responde 403 con ‘API not enabled’).

Alcance: un proyecto por conexión.

La integración solo lee: nunca crea ni modifica recursos.

Estos pasos se hacen en Google Cloud Platform. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).

  1. Crea la cuenta de servicio

    Console → IAM & Admin → Service Accounts → ‘Create’. Asigna el rol Viewer en el proyecto.

  2. Genera la clave JSON

    En la cuenta → Keys → ‘Add key’ → JSON. Descarga el archivo y pega su contenido completo en esta pantalla.

  3. Verifica las APIs

    APIs & Services: habilita Compute Engine API y Cloud Storage API si no lo están.

  4. Completa esta pantalla

    • ID del proyecto y el JSON de la clave.
    • Dominio: donde aterrizarán los recursos y la evidencia.

    Pulsa ‘Probar conexión’ antes de guardar.


¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.