サービス アカウントは、ユーザーではなく、Compute Engine インスタンスなどのアプリケーションやコンピューティング ワークロードで使用される特別なアカウントです。サービス アカウントは、アカウント固有のメールアドレスで識別されます。詳細については、サービス アカウントの概要をご覧ください。
このドキュメントでは、App Design Center を使用してサービス アカウントを作成するときに構成できる接続とパラメータについて説明します。構成パラメータは、terraform-google-service-accounts Terraform モジュールに基づいています。
コンポーネント接続
次の表に、サービス アカウントに接続できるコンポーネントと、アプリケーションとその生成された Terraform コードに対する更新結果を示します。
連結成分 |
アプリケーションの更新 |
背景情報 |
|---|---|---|
|
ユーザー管理のサービス アカウントを使用する VM を作成する | |
|
シークレットへのアクセスを管理する | |
|
BigQuery IAM のロールと権限 | |
|
サービス間認証 | |
|
ロールと権限 | |
|
ロールと権限 | |
|
バケットでの IAM ポリシーの設定と管理 | |
|
Memorystore for Redis サービス アカウント | |
|
IAM を使用したアクセス制御 | |
|
IAM を使用したアクセス制御 | |
|
IAM を使用したアクセス制御 | |
|
サービス アカウントを使用するようにインスタンスを構成する | |
|
IAM を使用した Vertex AI のアクセス制御 |
必須の構成パラメータ
テンプレートにサービス アカウント コンポーネントが含まれている場合は、デプロイする前に次のパラメータを構成する必要があります。
パラメータ名 |
説明と制約 |
背景情報 |
|---|---|---|
プロジェクト ID |
サービス アカウント リソースを作成するプロジェクト。 |
コンポーネントを構成する |
名前 |
6 ~ 30 文字の識別子。小文字の英数字とハイフンを使用できます。例: |
サービス アカウントを作成する |
オプションの構成パラメータ
次のパラメータは省略可能です。詳細パラメータを表示するには、[構成] 領域で [詳細フィールドを表示] を選択します。
パラメータ名 |
説明と制約に関する情報 |
背景情報 |
|---|---|---|
表示名 |
サービス アカウントのユーザー可読形式の名前。 |
サービス アカウントを作成する |
説明 |
ユーザーが読める説明。 |
サービス アカウントを作成する |
| プロジェクト ロール | project_roles | プロジェクト、フォルダ、組織へのアクセスの管理 |