Google Cloud Platform
Verificaciones automáticasSincronización de activos
Nube de infraestructura de Google. Evidencia que el firewall no expone servicios a internet y que los buckets impiden el acceso público.
- Categoría: Infraestructura cloud (
Cloud Infrastructureen el catálogo) - Verificaciones: 3 (aportan evidencia a tus marcos)
- Sincroniza como activos: almacenamiento
- Documentación oficial: Google Cloud Platform
Qué evidencia aporta
Sección titulada «Qué evidencia aporta»Cada ejecución de la conexión corre estas 3 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.
| Verificación | Severidad si falla | Aporta al control |
|---|---|---|
| Reglas de firewall abiertas a internet | Alta | A.8.20 Seguridad de las redes |
| Buckets con prevención de acceso público | Alta | A.8.3 Restricción de acceso a la información |
| Buckets con acceso uniforme (IAM) | Media | A.5.15 Control de acceso |
Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.
Qué te va a pedir la plataforma
Sección titulada «Qué te va a pedir la plataforma»Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.
| Campo | Tipo | ¿Obligatorio? |
|---|---|---|
| Service Account JSON (contenido completo del archivo de clave) | Secreto | Sí |
| ID del proyecto a auditar (ej: mi-proyecto-prod) | Dato de conexión | Sí |
Requisitos y permisos mínimos
Sección titulada «Requisitos y permisos mínimos»Tipo de credencial: cuenta de servicio de GCP con clave JSON y el rol Viewer (roles/viewer) sobre el proyecto — sin delegación ni impersonación, a diferencia del conector de Google Workspace.
APIs habilitadas: Compute Engine API y Cloud Storage API deben estar activas en el proyecto (si no, la llamada responde 403 con ‘API not enabled’).
Alcance: un proyecto por conexión.
La integración solo lee: nunca crea ni modifica recursos.
Configuración paso a paso
Sección titulada «Configuración paso a paso»Estos pasos se hacen en Google Cloud Platform. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).
-
Crea la cuenta de servicio
Console → IAM & Admin → Service Accounts → ‘Create’. Asigna el rol Viewer en el proyecto.
-
Genera la clave JSON
En la cuenta → Keys → ‘Add key’ → JSON. Descarga el archivo y pega su contenido completo en esta pantalla.
-
Verifica las APIs
APIs & Services: habilita Compute Engine API y Cloud Storage API si no lo están.
-
Completa esta pantalla
- ID del proyecto y el JSON de la clave.
- Dominio: donde aterrizarán los recursos y la evidencia.
Pulsa ‘Probar conexión’ antes de guardar.
¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.
