Cómo encontrar integraciones que necesitan una cuenta de servicio de ejecución como
Esta página forma parte de Prepárate para los próximos cambios en la autorización. Te ayuda a encontrar las integraciones que necesitan una cuenta de servicio de ejecución como antes de que los cambios surtan efecto.
Determina si una integración necesita uno
Solo necesitas una cuenta de servicio de ejecución cuando no hay credenciales disponibles para toda la ejecución. Esto sucede en dos situaciones, y solo en dos:
| Cómo se ejecuta la integración | ¿Las credenciales de alguien están disponibles? | ¿Necesita una cuenta de servicio de ejecución? |
|---|---|---|
| Síncrono: Alguien lo inicia y espera el resultado. | Sí, durante toda la carrera | No. |
| Asíncrono: Se pone en cola y finaliza más tarde | Solo en el momento en que se activa | Yes |
| Desatendida: Un programa o un evento la inician. | No, nunca hay una persona | Yes |
Identifica las integraciones afectadas
Primero, ¿alguna vez funciona sin una persona? Sí, si se cumple alguna de las siguientes condiciones:
- Tiene cualquier otro activador que no sea un activador de API o Privado, por ejemplo, un activador de Schedule, Cloud Scheduler, Cloud Pub/Sub, Salesforce, evento de Integration Connectors o Eventarc.
- Algo lo programa a través de la API con
scheduleIntegrations. - Otra integración la llama como una subintegración asíncrona con la tarea Integración de llamadas. La subintegración necesita su propia cuenta de servicio de ejecución, incluso si la integración que realiza la llamada tiene una.
- Utiliza la tarea Suspender o Aprobación, en la que una ejecución puede esperar y, luego, vencer por sí sola.
Segundo: ¿Está vacía su cuenta de servicio de ejecución? Para enumerar todas las versiones publicadas en una región junto con su cuenta de servicio de ejecución, ejecuta el siguiente comando:
curl -s -G -H "Authorization: Bearer $(gcloud auth print-access-token)" \
--data-urlencode "filter=state=ACTIVE" \
--data-urlencode "pageSize=1000" \
"https://REGION-integrations.googleapis.com/v1/projects/PROJECT_ID/locations/REGION/integrations/-/versions" \
| jq -r '.integrationVersions[]
| [ .name, (.runAsServiceAccount // "NONE") ]
| @tsv'
Reemplaza lo siguiente:
REGION: Es la región de tu integración. Para obtener la lista de regiones admitidas, consulta Ubicaciones.PROJECT_IDEl ID de tu proyecto de Google Cloud.
- Una fila que muestra
NONEsolo requiere acción si la primera mitad también se aplica a ella. - Para verificar una sola integración, ábrela en el editor de integración y haz clic en (Configuración de la integración) en la barra de herramientas del editor. El campo Cuenta de servicio muestra la cuenta de servicio de ejecución y está vacío si la integración no tiene una.
¿Qué sigue?
- Otorga el rol de usuario de cuenta de servicio en las cuentas de servicio de ejecución como que ya usas.
- Establece una cuenta de servicio de ejecución en cada integración que encuentres.