חשבון שירות הוא סוג מיוחד של חשבון, שמשמש בדרך כלל אפליקציה או עומס עבודה, כמו מכונה של Compute Engine, ולא אנשים. חשבון שירות מזוהה באמצעות כתובת האימייל הייחודית שלו. מידע נוסף זמין במאמר סקירה כללית על חשבונות שירות.
במסמך הזה מתוארים החיבורים והפרמטרים שאפשר להגדיר כשמשתמשים ב-App Design Center כדי ליצור חשבון שירות. פרמטרי ההגדרות מבוססים על מודול Terraform terraform-google-service-accounts.
חיבורי רכיבים
בטבלה הבאה מפורטים הרכיבים שאפשר לקשר לחשבון שירות, והעדכונים שיתבצעו באפליקציה ובקוד Terraform שנוצר ממנה.
רכיב מחובר |
עדכונים לאפליקציות |
נתוני רקע |
|---|---|---|
|
יצירת מכונה וירטואלית שמשתמשת בחשבון שירות שמנוהל על ידי משתמש | |
|
ניהול הגישה לסודות | |
|
תפקידים והרשאות של IAM ב-BigQuery | |
|
אימות משירות לשירות | |
|
תפקידים והרשאות | |
|
תפקידים והרשאות | |
|
הגדרה וניהול של מדיניות IAM בקטגוריות | |
|
חשבון השירות של Memorystore for Redis | |
|
בקרת גישה באמצעות IAM | |
|
הגדרת מכונה עם חשבון שירות | |
|
בקרת גישה ל-Vertex AI באמצעות IAM |
פרמטרים נדרשים להגדרה
אם התבנית כוללת רכיב של חשבון שירות, צריך להגדיר את הפרמטרים הבאים לפני הפריסה.
שם הפרמטר |
תיאור ומגבלות |
נתוני רקע |
|---|---|---|
מזהה הפרויקט |
הפרויקט שבו רוצים ליצור את משאב חשבון השירות. |
הגדרת רכיבים |
שם |
מזהה שצריך לכלול בין 6 ל-30 תווים. הוא יכול להכיל תווים אלפאנומריים באותיות קטנות ומקפים. לדוגמה, |
יצירה של חשבונות שירות |
פרמטרים אופציונליים להגדרה
הפרמטרים הבאים הם אופציונליים. כדי להציג פרמטרים מתקדמים, באזור הגדרה, בוחרים באפשרות הצגת שדות מתקדמים.
שם הפרמטר |
תיאור ומידע על אילוצים |
נתוני רקע |
|---|---|---|
שם לתצוגה |
שם שנוח למשתמש לקרוא לחשבון השירות. |
יצירה של חשבונות שירות |
תיאור |
תיאור שקל למשתמשים לקרוא. |
יצירה של חשבונות שירות |
| תפקידים בפרויקט | project_roles | ניהול הגישה לפרויקטים, לתיקיות ולארגונים |