> For the complete documentation index, see [llms.txt](https://help.aikido.dev/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.aikido.dev/docs/docs-ja/kuraudosukyan/connect-your-cloud/gcp/connect-gcp-account-to-aikido.md).

# Google Cloud プロジェクトを接続

クラウドインフラストラクチャの保護は、データを守るうえで非常に重要です。Aikido のセキュリティチェックを活用して、インフラ内の設定ミスを検出し、対処できます。

Aikido がクラウド環境に対して実行するセキュリティチェックの一覧を表示するには、上の「checks」タブへ移動してください [クラウド概要ページ](https://app.aikido.dev/clouds) 。GCP に絞り込むと、接続済みの GCP プロジェクトで実行される個別のチェックを確認できます。

始めるには、 [クラウド概要ページ](https://app.aikido.dev/clouds) Aikido で「クラウドを接続」をクリックします。ステップごとのセットアップウィザードに従って、GCP プロジェクトを Aikido に接続してください。

<figure><img src="/files/d6ad9e5791f18a447b950db1400e46fe489559b4" alt=""><figcaption></figcaption></figure>

まず、正しいプロジェクトを識別するためにプロジェクト ID を入力する必要があります。次に、特定の GCP サービスへの API アクセスを有効にするよう求められます。これは、Aikido が API リクエストを通じてクラウドリソースのセキュリティを検査できるようにする重要な手順です。

API アクセスを有効にした後、セットアップウィザードが、GCP プロジェクト内の特定サービスに対して限定された読み取り専用アクセスを持つサービスアカウントの作成を案内します。このアカウントには必要なロールと権限が割り当てられますが、いずれも読み取り専用です。これにより、Aikido はリソースに意図しない変更を加えるリスクなしにセキュリティチェックを実行できます。

{% hint style="info" %}
検討してください [Workload Identity Federation](https://help.aikido.dev/cloud-scanning/connect-your-cloud/gcp/google-cloud-workload-identity-federation-setup) を、サービスアカウントベースのセットアップの代わりに。オンボーディングの過程で選択できます。
{% endhint %}

### カスタムロール

セットアップ中に提案されたロールを割り当てたくない場合は、 [作成](https://docs.cloud.google.com/iam/docs/creating-custom-roles#creating) して、以下のカスタムロールをサービスアカウントに割り当てます:

```
title: Aikido カスタムロール
description: Aikido Security の最小権限
stage: GA
includedPermissions:
  - alloydb.clusters.list
  - alloydb.instances.getIamPolicy
  - alloydb.instances.list
  - apikeys.keys.list
  - appengine.applications.get
  - appengine.applications.getIamPolicy
  - appengine.services.list
  - appengine.versions.list
  - artifactregistry.dockerimages.get
  - artifactregistry.dockerimages.list
  - artifactregistry.files.get
  - artifactregistry.files.list
  - artifactregistry.locations.get
  - artifactregistry.locations.list
  - artifactregistry.packages.get
  - artifactregistry.packages.list
  - artifactregistry.repositories.get
  - artifactregistry.repositories.list
  - artifactregistry.tags.get
  - artifactregistry.tags.list
  - artifactregistry.versions.get
  - artifactregistry.versions.list
  - backupdr.backupPlanAssociations.list
  - batch.jobs.list
  - bigquery.datasets.get
  - bigquery.datasets.getIamPolicy
  - bigquery.tables.list
  - bigtable.instances.list
  - cloudasset.assets.listResource
  - cloudfunctions.functions.list
  - cloudkms.cryptoKeyVersions.list
  - cloudkms.cryptoKeys.getIamPolicy
  - cloudkms.cryptoKeys.list
  - cloudkms.cryptoKeyVersions.getIamPolicy
  - cloudkms.cryptoKeyVersions.list
  - cloudkms.keyRings.getIamPolicy
  - cloudkms.keyRings.list
  - cloudfunctions.functions.getIamPolicy
  - cloudfunctions.functions.list
  - cloudsql.backupRuns.list
  - cloudsql.instances.list
  - cloudsql.users.list
  - composer.environments.list
  - compute.addresses.list
  - compute.autoscalers.list
  - compute.backendBuckets.list
  - compute.backendServices.list
  - compute.disks.getIamPolicy
  - compute.disks.list
  - compute.firewalls.list
  - compute.forwardingRules.list
  - compute.globalAddresses.list
  - compute.globalForwardingRules.list
  - compute.healthChecks.list
  - compute.images.getIamPolicy
  - compute.images.list
  - compute.instanceGroupManagers.list
  - compute.instanceGroups.get
  - compute.instanceGroups.list
  - compute.instanceTemplates.list
  - compute.instances.getIamPolicy
  - compute.instances.list
  - compute.instanceTemplates.list
  - compute.machineImages.list
  - compute.networks.list
  - compute.nodeGroups.list
  - compute.nodeTemplates.list
  - compute.projects.get
  - compute.regions.list
  - compute.regionSslPolicies.list
  - compute.resourcePolicies.getIamPolicy
  - compute.resourcePolicies.list
  - compute.routers.list
  - compute.routes.list
  - compute.securityPolicies.list
  - compute.snapshots.list
  - compute.sslPolicies.list
  - compute.subnetworks.getIamPolicy
  - compute.subnetworks.list
  - compute.targetHttpProxies.list
  - compute.targetHttpsProxies.list
  - compute.targetPools.list
  - compute.targetSslProxies.list
  - compute.targetVpnGateways.list
  - compute.urlMaps.list
  - compute.vpnGateways.list
  - compute.vpnTunnels.list
  - container.clusters.get
  - container.clusters.getIamPolicy
  - container.clusters.list
  - dataplex.lakes.list
  - dataplex.tasks.list
  - dataplex.zones.list
  - dataproc.clusters.getIamPolicy
  - dataproc.clusters.list
  - datastore.databases.list
  - deploymentmanager.deployments.list
  - dns.managedZones.list
  - dns.policies.list
  - dns.resourceRecordSets.list
  - iam.roles.get
  - iam.roles.list
  - iam.serviceAccountKeys.get
  - iam.serviceAccountKeys.list
  - iam.serviceAccounts.getIamPolicy
  - iam.serviceAccounts.list
  - logging.buckets.list
  - logging.logMetrics.list
  - logging.sinks.list
  - metastore.services.list
  - monitoring.alertPolicies.list
  - monitoring.groups.list
  - monitoring.notificationChannels.list
  - orgpolicy.policies.list
  - orgpolicy.policy.get
  - pubsub.snapshots.list
  - pubsub.subscriptions.list
  - pubsub.topics.getIamPolicy
  - pubsub.topics.list
  - redis.clusters.list
  - redis.instances.list
  - resourcemanager.folders.get
  - resourcemanager.folders.list
  - resourcemanager.projects.get
  - resourcemanager.projects.getIamPolicy
  - resourcemanager.projects.list
  - run.jobs.getIamPolicy
  - run.jobs.list
  - run.locations.list
  - run.services.getIamPolicy
  - run.services.list
  - secretmanager.secrets.getIamPolicy
  - secretmanager.secrets.list
  - spanner.instances.list
  - storage.buckets.getIamPolicy
  - storage.buckets.list
  - tpu.nodes.list
  - vpcaccess.connectors.list

```

サービスアカウントが作成されたら、アクセスキーを生成して Aikido にアップロードする必要があります。このキーは、Aikido がリソースをスキャンするために必要な API リクエストを行う際に使用されます。

最後に、Aikido 内で接続したプロジェクトに名前を付け、運用している環境を指定できます。この情報は、ビジネスへの重大性や影響度に基づいて Aikido が検出結果の優先順位を付けるのに役立ちます。

![](/files/7476b8aad8f2c22293792357bad2bec8316420b8)

アカウントを接続してから 1〜2 分以内に、Aikido は脅威となり得る設定ミスを報告します。

### 高度なルール

上記のチェックに加えて、Aikido では有効化できる補完的なチェック/ルールのセットも提供しています。これらを高度なクラウドルールと呼んでおり、次の場所で確認できます [こちら](https://app.aikido.dev/clouds/checks?cloudCheckType=advanced)。これらのルールのいずれかを有効にすると、結果が（新しい issue として [フィード](https://app.aikido.dev/queue)）数秒以内に表示されるはずです。

標準のチェックと同様に、これらはクラウド環境をスキャンするたびに評価されます。さらに、コンプライアンスレポートにマッピングされます。デフォルトでは、高度なルールは *無効* としてコンプライアンスレポートに表示されます。これらを有効にしない限りは。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.aikido.dev/docs/docs-ja/kuraudosukyan/connect-your-cloud/gcp/connect-gcp-account-to-aikido.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
