Menemukan integrasi yang memerlukan akun layanan run-as
Halaman ini adalah bagian dari Mempersiapkan perubahan otorisasi mendatang. Hal ini membantu Anda menemukan integrasi yang memerlukan akun layanan run-as sebelum perubahan diterapkan.
Menentukan apakah integrasi memerlukan satu
Anda hanya memerlukan akun layanan run-as jika tidak ada kredensial pengguna yang tersedia untuk seluruh proses. Hal itu terjadi dalam dua situasi, dan hanya dua:
| Cara integrasi berjalan | Apakah kredensial seseorang tersedia? | Memerlukan akun layanan run-as? |
|---|---|---|
| Secara sinkron — seseorang memulainya dan menunggu hasilnya | Ya, selama seluruh proses | Tidak |
| Secara asinkron — diantrekan dan selesai nanti | Hanya saat dipicu | Ya |
| Tanpa pengawasan — jadwal atau acara memulainya | Tidak, tidak pernah ada orang | Ya |
Mengidentifikasi integrasi yang terpengaruh
Pertama, apakah robot ini pernah berjalan tanpa pengawasan manusia? Ya, jika salah satu hal berikut benar:
- Memiliki pemicu selain API atau pemicu Pribadi, misalnya Jadwal, Cloud Scheduler, Cloud Pub/Sub, Salesforce, peristiwa Integration Connectors, atau pemicu Eventarc.
- Sesuatu menjadwalkannya melalui API dengan
scheduleIntegrations. - Integrasi lain memanggilnya sebagai sub-integrasi asinkron, menggunakan tugas Call Integration. Sub-integrasi memerlukan akun layanan jalankan sebagai miliknya sendiri meskipun integrasi panggilan memilikinya.
- Proses ini menggunakan tugas Tunda atau Persetujuan, tempat eksekusi dapat menunggu dan kemudian berakhir dengan sendirinya.
Kedua, apakah akun layanan run-as-nya kosong? Untuk mencantumkan setiap versi yang dipublikasikan di region bersama akun layanan jalankan sebagai miliknya, jalankan perintah berikut:
curl -s -G -H "Authorization: Bearer $(gcloud auth print-access-token)" \
--data-urlencode "filter=state=ACTIVE" \
--data-urlencode "pageSize=1000" \
"https://REGION-integrations.googleapis.com/v1/projects/PROJECT_ID/locations/REGION/integrations/-/versions" \
| jq -r '.integrationVersions[]
| [ .name, (.runAsServiceAccount // "NONE") ]
| @tsv'
Ganti kode berikut:
REGION: region integrasi Anda. Untuk mengetahui daftar wilayah yang didukung, lihat Lokasi.PROJECT_ID: ID project Google Cloud Anda
- Baris yang menampilkan
NONEhanya memerlukan tindakan jika paruh pertama juga berlaku untuk baris tersebut. - Untuk memeriksa satu integrasi, buka di editor integrasi, lalu klik (Setelan integrasi) di toolbar editor. Kolom Akun layanan menampilkan akun layanan run-as, dan kosong jika integrasi tidak memilikinya.
Langkah berikutnya
- Berikan Service Account User pada akun layanan run-as yang sudah Anda gunakan.
- Tetapkan akun layanan jalankan sebagai di setiap integrasi yang Anda temukan.