> For the complete documentation index, see [llms.txt](https://help.aikido.dev/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.aikido.dev/docs/docs-ja/kuraudosukyan/connect-your-cloud/gcp/connect-gcp-account-to-aikido.md).

# Google Cloud プロジェクトを接続する

クラウドインフラの保護は、データを守るうえで非常に重要です。Aikido のセキュリティチェックを活用して、インフラ内の設定ミスを検出し、対処できます。

Aikidoがクラウド環境で実行するセキュリティチェックの一覧を表示するには、 [クラウド概要ページ](https://app.aikido.dev/clouds) at. GCP に絞り込むと、接続済みの GCP プロジェクトに対して実行される個別のチェックを確認できます。

始めるには、 [クラウド概要ページ](https://app.aikido.dev/clouds) Aikido で「Connect cloud.」をクリックし、ステップごとのセットアップウィザードに従って GCP プロジェクトを Aikido に接続してください。

<figure><img src="/files/d6ad9e5791f18a447b950db1400e46fe489559b4" alt=""><figcaption></figcaption></figure>

まず、正しいプロジェクトを識別するためにプロジェクト ID を入力する必要があります。次に、特定の GCP サービスへの API アクセスを有効にするよう求められます。これは、Aikido が API リクエストを通じてクラウドリソースのセキュリティを検査できるようにする重要な手順です。

API アクセスを有効にした後、セットアップウィザードが、GCP プロジェクト内の特定のサービスへの制限付きの読み取り専用アクセスを持つサービス アカウントの作成へと案内します。このアカウントには、必要なロールと権限が割り当てられますが、いずれも読み取り専用です。これにより、Aikido はリソースに意図しない変更を加えるリスクなしにセキュリティチェックを実行できます。

{% hint style="info" %}
検討してください [Workload Identity Federation](https://help.aikido.dev/cloud-scanning/connect-your-cloud/gcp/google-cloud-workload-identity-federation-setup) を、サービス アカウントベースのセットアップの代わりに使用できます。オンボーディング時に選択できます。
{% endhint %}

### カスタム ロール

セットアップ中に提案されたロールを割り当てたくない場合は、 [作成](https://docs.cloud.google.com/iam/docs/creating-custom-roles#creating) して、以下のカスタム ロールをサービス アカウントに割り当ててください:

```
title: Aikido カスタム ロール
description: Aikido Security に必要な最小限の権限
stage: GA
includedPermissions:
  - alloydb.clusters.list
  - alloydb.instances.getIamPolicy
  - alloydb.instances.list
  - apikeys.keys.list
  - appengine.applications.get
  - appengine.applications.getIamPolicy
  - appengine.services.list
  - appengine.versions.list
  - artifactregistry.dockerimages.get
  - artifactregistry.dockerimages.list
  - artifactregistry.files.get
  - artifactregistry.files.list
  - artifactregistry.locations.get
  - artifactregistry.locations.list
  - artifactregistry.packages.get
  - artifactregistry.packages.list
  - artifactregistry.repositories.get
  - artifactregistry.repositories.list
  - artifactregistry.tags.get
  - artifactregistry.tags.list
  - artifactregistry.versions.get
  - artifactregistry.versions.list
  - backupdr.backupPlanAssociations.list
  - batch.jobs.list
  - bigquery.datasets.get
  - bigquery.datasets.getIamPolicy
  - bigquery.tables.list
  - bigtable.instances.list
  - cloudasset.assets.listResource
  - cloudfunctions.functions.list
  - cloudkms.cryptoKeyVersions.list
  - cloudkms.cryptoKeys.getIamPolicy
  - cloudkms.cryptoKeys.list
  - cloudkms.cryptoKeyVersions.getIamPolicy
  - cloudkms.cryptoKeyVersions.list
  - cloudkms.keyRings.getIamPolicy
  - cloudkms.keyRings.list
  - cloudfunctions.functions.getIamPolicy
  - cloudfunctions.functions.list
  - cloudsql.backupRuns.list
  - cloudsql.instances.list
  - cloudsql.users.list
  - composer.environments.list
  - compute.addresses.list
  - compute.autoscalers.list
  - compute.backendBuckets.list
  - compute.backendServices.list
  - compute.disks.getIamPolicy
  - compute.disks.list
  - compute.firewalls.list
  - compute.forwardingRules.list
  - compute.globalAddresses.list
  - compute.globalForwardingRules.list
  - compute.healthChecks.list
  - compute.images.getIamPolicy
  - compute.images.list
  - compute.instanceGroupManagers.list
  - compute.instanceGroups.get
  - compute.instanceGroups.list
  - compute.instanceTemplates.list
  - compute.instances.getIamPolicy
  - compute.instances.list
  - compute.instanceTemplates.list
  - compute.machineImages.list
  - compute.networks.list
  - compute.nodeGroups.list
  - compute.nodeTemplates.list
  - compute.projects.get
  - compute.regions.list
  - compute.regionSslPolicies.list
  - compute.resourcePolicies.getIamPolicy
  - compute.resourcePolicies.list
  - compute.routers.list
  - compute.routes.list
  - compute.securityPolicies.list
  - compute.snapshots.list
  - compute.sslPolicies.list
  - compute.subnetworks.getIamPolicy
  - compute.subnetworks.list
  - compute.targetHttpProxies.list
  - compute.targetHttpsProxies.list
  - compute.targetPools.list
  - compute.targetSslProxies.list
  - compute.targetVpnGateways.list
  - compute.urlMaps.list
  - compute.vpnGateways.list
  - compute.vpnTunnels.list
  - container.clusters.get
  - container.clusters.getIamPolicy
  - container.clusters.list
  - dataplex.lakes.list
  - dataplex.tasks.list
  - dataplex.zones.list
  - dataproc.clusters.getIamPolicy
  - dataproc.clusters.list
  - datastore.databases.list
  - deploymentmanager.deployments.list
  - dns.managedZones.list
  - dns.policies.list
  - dns.resourceRecordSets.list
  - iam.roles.get
  - iam.roles.list
  - iam.serviceAccountKeys.get
  - iam.serviceAccountKeys.list
  - iam.serviceAccounts.getIamPolicy
  - iam.serviceAccounts.list
  - logging.buckets.list
  - logging.logMetrics.list
  - logging.sinks.list
  - metastore.services.list
  - monitoring.alertPolicies.list
  - monitoring.groups.list
  - monitoring.notificationChannels.list
  - orgpolicy.policies.list
  - orgpolicy.policy.get
  - pubsub.snapshots.list
  - pubsub.subscriptions.list
  - pubsub.topics.getIamPolicy
  - pubsub.topics.list
  - redis.clusters.list
  - redis.instances.list
  - resourcemanager.folders.get
  - resourcemanager.folders.list
  - resourcemanager.projects.get
  - resourcemanager.projects.getIamPolicy
  - resourcemanager.projects.list
  - run.jobs.getIamPolicy
  - run.jobs.list
  - run.locations.list
  - run.services.getIamPolicy
  - run.services.list
  - secretmanager.secrets.getIamPolicy
  - secretmanager.secrets.list
  - serviceusage.services.list
  - spanner.instances.list
  - storage.buckets.getIamPolicy
  - storage.buckets.list
  - tpu.nodes.list
  - vpcaccess.connectors.list

```

サービス アカウントが作成されたら、アクセスキーを生成して Aikido にアップロードする必要があります。このキーは、Aikido がリソースをスキャンするために必要な API リクエストを行う際に使用されます。

最後に、Aikido内で接続したプロジェクトに名前を付け、稼働している環境を指定できます。この情報は、重大度や事業への影響に基づいてAikidoが検出結果の優先順位を付けるのに役立ちます。

![](/files/7476b8aad8f2c22293792357bad2bec8316420b8)

アカウント接続後1〜2分以内に、Aikidoは脅威となりうる誤設定を報告します。

### 高度なルール

上記のチェックに加えて、Aikidoでは有効化できる補完的なチェック／ルールのセットも提供しています。これらを高度なクラウドルールと呼び、 [こちら](https://app.aikido.dev/clouds/checks?cloudCheckType=advanced)で見つけることができます。これらのルールのいずれかを有効にすると、結果は [フィード](https://app.aikido.dev/queue)内に数秒以内で新しい問題として表示されるはずです。

標準のチェックと同様に、これらはクラウド環境をスキャンするたびに評価されます。さらに、コンプライアンスレポートにもマッピングされます。デフォルトでは、高度なルールは *無効* としてコンプライアンスレポートに表示されます。これらを有効化しない限りは。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.aikido.dev/docs/docs-ja/kuraudosukyan/connect-your-cloud/gcp/connect-gcp-account-to-aikido.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
