Akun layanan adalah jenis akun khusus yang digunakan oleh aplikasi atau workload komputasi, seperti instance Compute Engine, bukan oleh pengguna. Akun layanan diidentifikasi oleh alamat emailnya, yang bersifat unik untuk akun tersebut. Untuk mengetahui informasi selengkapnya, lihat Ringkasan akun layanan.
Dokumen ini menjelaskan koneksi dan parameter yang dapat Anda konfigurasi saat menggunakan Pusat Desain Aplikasi untuk membuat akun layanan. Parameter konfigurasi didasarkan pada modul Terraform terraform-google-service-accounts.
Koneksi komponen
Tabel berikut mencakup komponen yang dapat Anda hubungkan ke akun layanan, dan pembaruan yang dihasilkan pada aplikasi Anda dan kode Terraform yang dibuatnya.
Komponen terhubung |
Update aplikasi |
Informasi latar belakang |
|---|---|---|
|
Membuat VM yang menggunakan akun layanan yang dikelola pengguna | |
|
Mengelola akses ke secret | |
|
Peran dan izin IAM BigQuery | |
|
Mengautentikasi service-to-service | |
|
Peran dan izin | |
|
Peran dan izin | |
|
Menetapkan dan mengelola kebijakan IAM pada bucket | |
|
Akun layanan Memorystore for Redis | |
|
Kontrol akses dengan IAM | |
|
Mengonfigurasi instance dengan akun layanan | |
|
Kontrol akses Vertex AI dengan IAM |
Parameter konfigurasi yang diperlukan
Jika template Anda menyertakan komponen akun layanan, Anda harus mengonfigurasi parameter berikut sebelum men-deploy.
Nama parameter |
Deskripsi dan batasan |
Informasi latar belakang |
|---|---|---|
Project ID |
Project tempat Anda ingin membuat resource akun layanan. |
Mengonfigurasi komponen |
Nama |
ID yang harus terdiri dari 6 hingga 30 karakter. Dapat berisi karakter alfanumerik huruf kecil dan tanda hubung. Misalnya, |
Membuat akun layanan |
Parameter konfigurasi opsional
Parameter berikut bersifat opsional. Untuk menampilkan parameter lanjutan, di area Konfigurasi, pilih Tampilkan kolom lanjutan.
Nama parameter |
Deskripsi dan informasi batasan |
Informasi latar belakang |
|---|---|---|
Display Name |
Nama yang dapat dibaca pengguna untuk akun layanan. |
Membuat akun layanan |
Deskripsi |
Deskripsi yang dapat dibaca pengguna. |
Membuat akun layanan |
| Peran project | project_roles | Mengelola akses ke project, folder, dan organisasi |