Uma conta de serviço é um tipo especial de conta usada por uma aplicação ou uma carga de trabalho de computação, como uma instância do Compute Engine, em vez de uma pessoa. Uma conta de serviço é identificada pelo respetivo endereço de email, que é exclusivo da conta. Para mais informações, consulte o artigo Vista geral das contas de serviço.
Este documento descreve as associações e os parâmetros que pode configurar quando usa o App Design Center para criar uma conta de serviço. Os parâmetros de configuração baseiam-se no módulo do Terraform terraform-google-service-accounts.
Ligações de componentes
A tabela seguinte inclui os componentes que pode associar a uma conta de serviço e as atualizações resultantes à sua aplicação e ao respetivo código Terraform gerado.
Componente ligado |
Atualizações de aplicações |
Informações gerais |
|---|---|---|
|
Crie uma VM que use uma conta de serviço gerida pelo utilizador | |
|
Faça a gestão do acesso a segredos | |
|
Funções e autorizações de IAM do BigQuery | |
|
Autenticação de serviço a serviço | |
|
Funções e autorizações | |
|
Funções e autorizações | |
|
Defina e faça a gestão de políticas IAM em contentores | |
|
A conta de serviço do Memorystore for Redis | |
|
Controlo de acesso com o IAM | |
|
Configure uma instância com uma conta de serviço | |
|
Controlo de acesso da Vertex AI com o IAM |
Parâmetros de configuração obrigatórios
Se o seu modelo incluir um componente de conta de serviço, tem de configurar os seguintes parâmetros antes da implementação.
Nome do parâmetro |
Descrição e restrições |
Informações gerais |
|---|---|---|
ID do projeto |
O projeto onde quer criar o recurso da conta de serviço. |
Configure os componentes |
Nome |
Um identificador que tem de ter entre 6 e 30 carateres. Pode conter carateres alfanuméricos minúsculos e travessões. Por exemplo, |
Crie contas de serviço |
Parâmetros de configuração opcionais
Os parâmetros seguintes são opcionais. Para apresentar parâmetros avançados, na área Configuração, selecione Mostrar campos avançados.
Nome do parâmetro |
Informações de descrição e restrição |
Informações gerais |
|---|---|---|
Nome a apresentar |
Um nome legível para o utilizador da conta de serviço. |
Crie contas de serviço |
Descrição |
Uma descrição legível para o utilizador. |
Crie contas de serviço |
| Funções do projeto | project_roles | Faça a gestão do acesso a projetos, pastas e organizações |