CloudOps에 Google Cloud 연동하기
이 가이드는 리소스 수집을 위해 Google Cloud 프로젝트를 CloudOps에 연결하는 방법을 안내합니다.
사전 요구사항
Google Cloud 프로젝트를 CloudOps에 연결하기 전에, Google Cloud 콘솔에서 권한을 설정하고 Service Account 키를 발급해야 합니다.
위 절차의 마지막 단계에서 발급한 Service Account JSON 키가 아래 Credentials 카드의 모든 값의 출처입니다.
계정 유형 이해
CloudOps에서 등록할 수 있는 계정 유형은 다음과 같습니다:
General Account
Google Cloud의 개별 프로젝트 자원을 수집하고 관리하는 기본 계정입니다. CloudOps의 General Account는 다음 2가지 방식으로 생성할 수 있습니다.
- Option 1) 개별 OAuth2 자격 증명으로 Google Cloud 서비스 계정을 직접 등록할 수 있습니다.
- Option 2) CloudOps에서 생성한 Root Account를 연결하여 자격 증명을 위임받을 수 있습니다.
Root Account
다수의 Google Cloud 프로젝트를 한번에 연동하여 관리하는 계정입니다.
- CloudOps에서 General Account와 연결 가능한 Root Account를 생성할 수 있습니다.
- Root Account는 General Account에 접근 시 참조하여 활용됩니다.
클라우드 계정 등록
Cloud Account 메뉴에서 Google Cloud 선택
CloudOps 콘솔에서 [Settings > Cloud Account] 으로 이동하여 [Connect Account] 를 클릭합니다. Google Cloud 를 선택하고 [Next] 를 클릭합니다.

계정 유형 및 연결 방식 선택
Account Info 단계에서 Account Type 과 Connection Method 를 지정합니다.
① Root Account 등록 — 이미 등록되어 있다면 건너뛰세요.
- Account Type: Root Account
- 대상 Project ID, Account Name 과 (선택)Description을 입력합니다.

② General Account 등록
- Account Type: General Account
- Connection Method 를 선택합니다:
Option 1) Direct (Access Key) — 프로젝트의 Service Account JSON으로 직접 등록합니다.

Option 2) Delegated (Assumed Role) — Root Account를 연결합니다. Parent Root Account 를 선택하여 권한을 위임받습니다.

자격 증명 입력
리소스에 접근할 수 있는 자격 증명을 입력합니다. Input Form 으로 필드별 입력하거나, Json Code 로 Service Account JSON을 통째로 붙여넣을 수 있습니다.
Input Form — 발급된 JSON 키에서 각 필드를 옮겨 적습니다:

| 필드 | 필수 | 설명 |
|---|---|---|
| Type | Yes | 계정 유형 식별자. 기본값 general_account. |
| Project ID | Yes | GCP Project ID — Google Cloud 대시보드의 프로젝트 상세에서도 확인 가능합니다. |
| Private Key ID | Yes | Service Account JSON의 private_key_id 값. |
| Private Key | Yes | JSON의 private_key 값. UI에서 마스킹됩니다. |
| Client Email | Yes | 서비스 계정 이메일 (예: <name>@<project-id>.iam.gserviceaccount.com). |
| Client ID | Yes | JSON의 OAuth2 client 식별자. |
| Auth URI | Yes | OAuth2 authorization 엔드포인트. https://accounts.google.com/o/oauth2/auth 로 자동 채워집니다. |
| Token URI | Yes | OAuth2 token 엔드포인트. https://oauth2.googleapis.com/token 로 자동 채워집니다. |
| Auth Provider X509 Cert URL | Yes | https://www.googleapis.com/oauth2/v1/certs 로 자동 채워집니다. |
| Client X509 Cert URL | Yes | JSON의 client_x509_cert_url 값. |
Json Code — Google Cloud Console에서 발급한 JSON 키 파일 내용을 그대로 붙여넣습니다:

검증
CloudOps는 입력된 자격 증명을 Credential Format Verification 및 Account Validity Check 로 검증합니다. 검증에 성공하면 다음 단계로 진행합니다.
검증 실패 시 아래 항목을 확인하세요:
- 자격 증명 확인: Service Account JSON 키의 각 값(Project ID, Private Key, Client Email 등)이 올바른지 확인합니다.
- 검증 권한: 계정 유효성 확인은 Cloud Resource Manager의
projects.get()API를 호출합니다. 서비스 계정에resourcemanager.projects.get권한(뷰어 역할에 포함)이 있어야 하고, 대상 프로젝트에서 Cloud Resource Manager API가 활성화되어 있어야 합니다. - 리소스 수집 권한: 웹 수동 연동에 명시된 역할(보안 검토자, 뷰어, 스토리지 버킷 뷰어 등 8개)이 서비스 계정에 부여되어 있고, 수집 대상 API가 활성화되어 있는지 확인합니다.
저장
Basic Info와 Credentials 요약을 검토한 후 [Connect] 를 클릭하여 완료합니다. 설정을 저장하면 연동이 완료되고 리소스 수집이 시작됩니다.