Un compte de service est un type particulier de compte utilisé par une application ou une charge de travail de calcul, telle qu'une instance Compute Engine, plutôt que par une personne. Un compte de service est identifié par son adresse e-mail, qui est unique à ce compte. Pour en savoir plus, consultez la présentation des comptes de service.
Ce document décrit les connexions et les paramètres que vous pouvez configurer lorsque vous utilisez App Design Center pour créer un compte de service. Les paramètres de configuration sont basés sur le module Terraform terraform-google-service-accounts.
Connexions des composants
Le tableau suivant inclut les composants que vous pouvez connecter à un compte de service, ainsi que les mises à jour apportées à votre application et à son code Terraform généré.
Composant connecté |
Mises à jour des applications |
Informations générales |
|---|---|---|
|
Créer une VM qui utilise un compte de service géré par l'utilisateur | |
|
Gérer l'accès aux secrets | |
|
Rôles et autorisations IAM BigQuery | |
|
Authentification de service à service | |
|
Rôles et autorisations | |
|
Rôles et autorisations | |
|
Définir et gérer des stratégies IAM sur des buckets | |
|
Compte de service Memorystore pour Redis | |
|
Contrôle des accès avec IAM | |
|
Configurer une instance avec un compte de service | |
|
Contrôle des accès à Vertex AI avec IAM |
Paramètres de configuration requis
Si votre modèle inclut un composant de compte de service, vous devez configurer les paramètres suivants avant de le déployer.
Nom du paramètre |
Description et contraintes |
Informations générales |
|---|---|---|
ID du projet |
Projet dans lequel vous souhaitez créer la ressource de compte de service. |
Configurer les composants |
Nom |
Identifiant qui doit comporter entre 6 et 30 caractères. Il peut contenir des caractères alphanumériques minuscules et des tirets. Par exemple, |
Créer des comptes de service |
Paramètres de configuration facultatifs
Les paramètres suivants sont facultatifs. Pour afficher les paramètres avancés, dans la zone Configuration, sélectionnez Afficher les champs avancés.
Nom du paramètre |
Description et informations sur les contraintes |
Informations générales |
|---|---|---|
Nom à afficher |
Nom du compte de service lisible par l'utilisateur. |
Créer des comptes de service |
Description |
Description lisible par l'utilisateur. |
Créer des comptes de service |
| Rôles de projet | project_roles | Gérer l'accès aux projets, aux dossiers et aux organisations |