Una cuenta de servicio es un tipo especial de cuenta que usa una aplicación o una carga de trabajo de computación, como una instancia de Compute Engine, en lugar de una persona. Las cuentas de servicio se identifican por su dirección de correo, que es única para cada cuenta. Para obtener más información, consulta el resumen de las cuentas de servicio.
En este documento se describen las conexiones y los parámetros que puede configurar al usar App Design Center para crear una cuenta de servicio. Los parámetros de configuración se basan en el módulo de Terraform terraform-google-service-accounts.
Conexiones de componentes
En la siguiente tabla se incluyen los componentes que puedes conectar a una cuenta de servicio y las actualizaciones resultantes en tu aplicación y en el código de Terraform generado.
Componente conectado |
Actualizaciones de aplicaciones |
Información general |
|---|---|---|
|
Crear una VM que use una cuenta de servicio gestionada por el usuario | |
|
Gestionar el acceso a secretos | |
|
Roles y permisos de gestión de identidades y accesos de BigQuery | |
|
Autenticación entre servicios | |
|
Roles y permisos | |
|
Roles y permisos | |
|
Definir y gestionar políticas de gestión de identidades y accesos en los contenedores | |
|
Cuenta de servicio de Memorystore para Redis | |
|
Control de acceso con la gestión de identidades y accesos | |
|
Configurar una instancia con una cuenta de servicio | |
|
Control de acceso a Vertex AI con IAM |
Parámetros de configuración obligatorios
Si tu plantilla incluye un componente de cuenta de servicio, debes configurar los siguientes parámetros antes de implementarla.
Nombre del parámetro |
Descripción y restricciones |
Información general |
|---|---|---|
ID del proyecto |
El proyecto en el que quieras crear el recurso de cuenta de servicio. |
Configurar componentes |
Nombre |
Un identificador que debe tener entre 6 y 30 caracteres. Puede contener caracteres alfanuméricos en minúscula y guiones. Por ejemplo, |
Crear cuentas de servicio |
Parámetros de configuración opcionales
Los siguientes parámetros son opcionales. Para mostrar los parámetros avanzados, en el área Configuración, selecciona Mostrar campos avanzados.
Nombre del parámetro |
Descripción e información de las restricciones |
Información general |
|---|---|---|
Nombre visible |
Nombre legible para el usuario de la cuenta de servicio. |
Crear cuentas de servicio |
Descripción |
Una descripción que puedan leer los usuarios. |
Crear cuentas de servicio |
| Roles de proyecto | project_roles | Gestionar acceso a proyectos, carpetas y organizaciones |