Uma conta de serviço é um tipo especial de conta usada por um aplicativo ou carga de trabalho de computação, como uma instância do Compute Engine, em vez de uma pessoa. Uma conta de serviço é identificada pelo endereço de e-mail dela, que é exclusivo. Para mais informações, consulte Visão geral das contas de serviço.
Este documento descreve as conexões e os parâmetros que podem ser configurados ao usar o App Design Center para criar uma conta de serviço. Os parâmetros de configuração são baseados no módulo do Terraform terraform-google-service-accounts.
Conexões de componentes
A tabela a seguir inclui os componentes que podem ser conectados a uma conta de serviço e as atualizações resultantes no aplicativo e no código do Terraform gerado.
Componente conectado |
Atualizações de aplicativos |
Informações prévias |
|---|---|---|
|
Criar uma VM que use uma conta de serviço gerenciada pelo usuário | |
|
Gerenciar o acesso a secrets | |
|
Permissões e papéis do IAM do BigQuery | |
|
Como autenticar entre serviços | |
|
Funções e permissões | |
|
Funções e permissões | |
|
Definir e gerenciar políticas de IAM em buckets | |
|
A conta de serviço do Memorystore para Redis | |
|
Controle de acesso com o IAM | |
|
Configurar uma instância com uma conta de serviço | |
|
Controle de acesso da Vertex AI com o IAM |
Parâmetros de configuração obrigatórios
Se o modelo incluir um componente de conta de serviço, configure os parâmetros a seguir antes da implantação.
Nome do parâmetro |
Descrição e restrições |
Informações prévias |
|---|---|---|
ID do projeto |
O projeto em que você quer criar o recurso da conta de serviço. |
Configurar componentes |
Nome |
Um identificador que precisa ter entre 6 e 30 caracteres. Pode conter caracteres alfanuméricos minúsculos e traços. Por exemplo, |
Criar contas de serviço |
Parâmetros de configuração opcionais
Os seguintes parâmetros são opcionais. Para mostrar parâmetros avançados, na área Configuração, selecione Mostrar campos avançados.
Nome do parâmetro |
Descrição e informações de restrição |
Informações prévias |
|---|---|---|
Nome de exibição |
Um nome legível pelo usuário para a conta de serviço. |
Criar contas de serviço |
Descrição |
Uma descrição legível pelo usuário. |
Criar contas de serviço |
| Funções do projeto | project_roles | Gerenciar o acesso a projetos, pastas e organizações |