Este guia cobre a configuração do conector Google Drive para desenvolvimento local. Para ativar o conector via Console strattum.ai, consulte o Quickstart de Data Pipelines.
Visão geral
O conector Google Drive ingere arquivos de pastas compartilhadas na infraestrutura strattum.ai. A carga é feita em Full Refresh a cada ciclo de sincronização.Pré-requisitos
Projeto no Google Cloud
Um projeto ativo no Google Cloud Console para criar a Service Account.
Google Drive API habilitada
A Google Drive API precisa estar habilitada no projeto. O passo a passo está abaixo.
Variáveis de ambiente
Adicione a variável abaixo ao arquivo.env (veja o guia de configuração local):
Como criar uma Service Account
1
Acesse o Google Cloud Console
Abra console.cloud.google.com e faça login com uma conta Google com permissão de administrador no projeto.
2
Selecione ou crie um projeto
No seletor de projeto no topo da página, escolha o projeto existente ou clique em New Project para criar um novo.
3
Habilite a Google Drive API
Acesse APIs & Services → Library, pesquise por
Google Drive API e clique em Enable.4
Acesse IAM & Admin → Service Accounts
No menu lateral, acesse IAM & Admin → Service Accounts e clique em Create Service Account.
5
Preencha os dados da Service Account
Dê um nome descritivo (ex:
strattum-drive-reader) e uma descrição opcional. Clique em Create and Continue.6
Pule a etapa de atribuição de roles
Não é necessário atribuir roles do IAM — as permissões serão concedidas diretamente via compartilhamento de pasta no Google Drive. Clique em Continue e depois em Done.
7
Gere e baixe a chave JSON
Na lista de Service Accounts, clique na conta recém-criada. Acesse a aba Keys → Add Key → Create new key, selecione o formato JSON e clique em Create. O arquivo será baixado automaticamente.
8
Compartilhe a pasta do Drive com a Service Account
No Google Drive, clique com o botão direito na pasta que deseja ingerir e selecione Compartilhar. Adicione o e-mail da Service Account (visível na lista de Service Accounts, no formato
nome@projeto.iam.gserviceaccount.com) com permissão de Visualizador.Apenas os arquivos dentro de pastas compartilhadas com a Service Account serão ingeridos. Pastas não compartilhadas permanecem invisíveis ao conector.
9
Configure a variável de ambiente
Copie o conteúdo do arquivo JSON baixado e defina a variável
GCP_SERVICE_ACCOUNT_JSON no seu .env.Segurança e rotação de chaves
A chave JSON da Service Account é uma credencial de longa duração que contém uma chave privada RSA. Se vazada, concede acesso até ser manualmente deletada. Siga estas práticas:Para ambientes com requisitos de segurança mais rigorosos, considere Workload Identity Federation — uma alternativa que elimina completamente a necessidade de armazenar chaves, usando tokens de curta duração (~1h) trocados automaticamente com a identidade nativa da sua cloud (AWS IAM, Azure Managed Identity).
Próximos passos
Guia de desenvolvimento local
Configure o ambiente local completo com Prefect, worker e Docker Compose.
Quickstart — Data Pipelines
Ative conectores via Console strattum.ai sem precisar de ambiente local.