Exportation des données vers Google Cloud Storage
Automatisez les exportations récurrentes de données de Stripe vers votre compartiment Google Cloud Storage.
Destination Google Cloud Storage
Data Pipeline peut envoyer toutes vos données Stripe sous forme de fichiers Parquet dans votre compartiment Google Cloud Storage (GCS). Il inclut un répertoire de fichiers pour chaque table, qui est envoyé et mis à jour toutes les 3 heures.
Conditions préalables
Avant de commencer l’intégration, assurez-vous que vous avez l’accès et l’autorisation de :
- Créez un compartiment Google Cloud Storage.
- Créez un compte de service permettant à Stripe de créer des objets dans le compartiment provisionné.
- Accédez au Dashboard Stripe en tant qu’administrateur.
Sélectionnez votre projet Google Cloud
- Accédez à la console Google Cloud.
- Sélectionnez le projet auquel vous souhaitez envoyer vos données Stripe.
Créer un nouveau Compte Service et générer une clé JSON
- Sur la page Comptes de service, assurez-vous d’être dans le bon projet Google Cloud.
- Cliquez sur + CRÉER UN COMPTE SERVICE.
- Nommez le compte de service, par exemple, « <name>-stripe-data-pipeline ».
- Ajoutez une description, par exemple, « Ce rôle permet à Stripe de charger des fichiers de données dans notre compartiment. »
- Cliquez sur CRÉER ET CONTINUER.
- Dans le menu déroulant Sélectionner un rôle, ajoutez trois rôles :
Storage Object User,Storage Object Creator, etStorage Insights Collector Service. - Cliquez sur TERMINÉ.
- Pour votre nouveau Compte service, cliquez sur Gérer les clés dans le menu Actions.
- Cliquez sur AJOUTER UNE CLÉ ▾ et sélectionnez Créer une clé.
- Choisissez Type de clé JSON et cliquez sur CRÉER. Le fichier JSON se télécharge sur votre appareil.
Créer un nouveau compartiment
- Assurez-vous que vous êtes dans le bon projet Google Cloud en naviguant vers Stockage dans le cloud > Compartiments dans la console Google Cloud.
- Cliquez sur + CRÉER.
- Dans le champ Nom, nous vous recommandons de saisir un nom comprenant « stripe », tel que « <name>-stripe-data ».
- Pour le type de lieu, nous vous recommandons États-Unis multirégionaux.
- Pour la Classe de stockage, nous vous recommandons Définir une classe par défaut - Standard.
- Pour Contrôle d’accès, choisissez Empêcher l’accès public avec le contrôle d’accès Uniforme.
- Cliquez sur le bouton CRÉER pour créer le compartiment.
- Sélectionnez l’onglet AUTORISATIONS pour votre nouveau compartiment.
- Dans l’onglet AFFICHER PAR PRINCIPAL, sous Autorisations, cochez la case en regard du compte de service que vous avez créé à l’étape précédente.
Mise en garde
La définition d’une politique de conservation dans votre compartiment peut entraîner l’échec des exportations de données, car elle limite la possibilité de suppression ou rectification des fichiers dans le compartiment.
FacultatifGénérer des clés de chiffrement
Stripe offre la possibilité de crypter les transferts de données de Stripe vers votre compartiment de stockage en utilisant le cryptage PGP avec une clé appartenant au client. Cela fournit une couche de protection supplémentaire. Vos données restent ainsi sécurisées en transit et au repos.
Vous pouvez désactiver le cryptage PGP, mais cela augmente le risque d’exposition des données en cas de mauvaise configuration ou d’accès à votre compartiment par des personnes non autorisées. Activer le cryptage garantit que vos données bénéficient du niveau de protection le plus élevé.
- Ouvrez l’interface de ligne de commande (terminal).
- Exécutez la commande
gpg --full-generate-keypour créer une paire de clés. - Lorsque vous y êtes invité, sélectionnez le type, la taille et la date d’expiration de la clé de votre choix. Nous vous suggérons :
- Type : (1) RSA et RSA (par défaut)
- Longueur en bits : 4096
- La clé est valable pour : 0 (n’expire pas)
- Confirmez que les informations sont correctes en tapant y et en appuyant sur Entrée.
- Trouvez l’ID de votre compte (
acct_) dans Paramètres > Entreprise > Informations du compte et saisissez-le en tant que vrai nom. Laissez l’e-mail et les commentaires vides.1234 - Tapez « O » et cliquez sur Entrée pour confirmer.
- À l’invite de phrase secrète, n’en saisissez pas. Appuyez simplement sur Entrée et sélectionnez « Oui, la protection n’est pas nécessaire ». Répétez cette étape pour confirmer votre choix.
- Dans la sortie de votre interface de ligne de commande (terminal), localisez la clé que vous venez de générer et notez l’ID de la clé (la longue chaîne hexadécimale à la fin de la ligne
pub). - Pour exporter la clé publique, saisissez la commande
gpg --output acct_, en remplaçant1234. key --armor --export your-key-id your-key-idpar l’identifiant hexadécimal de l’ID de clé que vous avez trouvé à l’étape précédente. - Le fichier de clé publique (acct_1234.key) est maintenant enregistré dans le répertoire actuel.
Remarque
Stripe chiffre vos données avec la clé que vous nous fournissez. Vous effectuez le déchiffrement dans Google Cloud Storage.
Établir votre connexion à Google Cloud Storage
- Rendez-vous sur le Dashboard de Data Pipeline
- Cliquez sur Démarrer.
- Sélectionnez le logo Google Cloud Storage et cliquez sur Continuer ->. Cette étape génère un nom de compartiment.
- Saisissez le nom du compartiment généré à l’étape précédente.
- Chargez le fichier
.de votre compte Service généré précédemment.json - Sélectionnez votre option de chiffrement des données. Si vous avez choisi d’utiliser une clé gérée par le client, chargez votre clé publique.
- Cliquez sur le bouton Suivant. En cliquant sur ce bouton, vous envoyez les données de test vers le compartiment que vous avez fourni, mais pas les données de production.
- Lorsque vous confirmez l’envoi des données test, accédez à votre compartiment Cloud Storage.
- Ouvrez le compartiment, accédez au répertoire penny_test, et ouvrez le sous-répertoire préfixé acct_ ou org_ pour localiser le fichier de test
account_envoyé.validation. csv - Cliquez sur le fichier account_validation.csv.
- Cliquez sur TÉLÉCHARGER.
- Cliquez sur le bouton Charger le fichier de valeur de test et chargez le fichier
account_téléchargé.validation. csv - Cliquez sur Confirmer la valeur.
- Lorsque vous confirmez la valeur de test, cliquez sur S’abonner. Vous vous abonnez ainsi au produit et planifiez le chargement complet initial des données qui seront envoyées à votre compartiment Google Cloud Storage, un processus qui peut prendre de 6 à 12 heures.
*Google Cloud Storage est une marque déposée de Google LLC.