Skip to main content
Este guia cobre a configuração do conector Google Drive para desenvolvimento local. Para ativar o conector via Console strattum.ai, consulte o Quickstart de Data Pipelines.

Visão geral

O conector Google Drive ingere arquivos de pastas compartilhadas na infraestrutura strattum.ai. A carga é feita em Full Refresh a cada ciclo de sincronização.

Pré-requisitos

Projeto no Google Cloud

Um projeto ativo no Google Cloud Console para criar a Service Account.

Google Drive API habilitada

A Google Drive API precisa estar habilitada no projeto. O passo a passo está abaixo.

Variáveis de ambiente

Adicione a variável abaixo ao arquivo .env (veja o guia de configuração local):
Nunca comite o arquivo .env nem o arquivo JSON da Service Account no repositório. Certifique-se que ambos estão listados no .gitignore.

Como criar uma Service Account

1

Acesse o Google Cloud Console

Abra console.cloud.google.com e faça login com uma conta Google com permissão de administrador no projeto.
2

Selecione ou crie um projeto

No seletor de projeto no topo da página, escolha o projeto existente ou clique em New Project para criar um novo.
3

Habilite a Google Drive API

Acesse APIs & Services → Library, pesquise por Google Drive API e clique em Enable.
Se a API já aparecer como habilitada, pule esta etapa.
4

Acesse IAM & Admin → Service Accounts

No menu lateral, acesse IAM & Admin → Service Accounts e clique em Create Service Account.
5

Preencha os dados da Service Account

Dê um nome descritivo (ex: strattum-drive-reader) e uma descrição opcional. Clique em Create and Continue.
6

Pule a etapa de atribuição de roles

Não é necessário atribuir roles do IAM — as permissões serão concedidas diretamente via compartilhamento de pasta no Google Drive. Clique em Continue e depois em Done.
7

Gere e baixe a chave JSON

Na lista de Service Accounts, clique na conta recém-criada. Acesse a aba Keys → Add Key → Create new key, selecione o formato JSON e clique em Create. O arquivo será baixado automaticamente.
Se você receber o erro “Criação de chaves de conta de serviço desativada” com a política iam.disableServiceAccountKeyCreation, isso significa que sua organização Google Cloud bloqueia a criação de chaves por padrão (configuração de segurança recomendada pelo Google). Para desbloquear, um administrador com o papel Administrador de políticas da organização (roles/orgpolicy.policyAdmin) precisa executar:
Para descobrir o ORGANIZATION_ID, execute gcloud organizations list. Após desbloquear, tente gerar a chave novamente.
8

Compartilhe a pasta do Drive com a Service Account

No Google Drive, clique com o botão direito na pasta que deseja ingerir e selecione Compartilhar. Adicione o e-mail da Service Account (visível na lista de Service Accounts, no formato nome@projeto.iam.gserviceaccount.com) com permissão de Visualizador.
Apenas os arquivos dentro de pastas compartilhadas com a Service Account serão ingeridos. Pastas não compartilhadas permanecem invisíveis ao conector.
9

Configure a variável de ambiente

Copie o conteúdo do arquivo JSON baixado e defina a variável GCP_SERVICE_ACCOUNT_JSON no seu .env.

Segurança e rotação de chaves

A chave JSON da Service Account é uma credencial de longa duração que contém uma chave privada RSA. Se vazada, concede acesso até ser manualmente deletada. Siga estas práticas:
Chaves de Service Account nunca expiram automaticamente. Trate-as como senhas críticas.
Para ambientes com requisitos de segurança mais rigorosos, considere Workload Identity Federation — uma alternativa que elimina completamente a necessidade de armazenar chaves, usando tokens de curta duração (~1h) trocados automaticamente com a identidade nativa da sua cloud (AWS IAM, Azure Managed Identity).

Próximos passos

Guia de desenvolvimento local

Configure o ambiente local completo com Prefect, worker e Docker Compose.

Quickstart — Data Pipelines

Ative conectores via Console strattum.ai sem precisar de ambiente local.