Menemukan integrasi yang memerlukan akun layanan run-as

Halaman ini adalah bagian dari Mempersiapkan perubahan otorisasi mendatang. Hal ini membantu Anda menemukan integrasi yang memerlukan akun layanan run-as sebelum perubahan diterapkan.

Menentukan apakah integrasi memerlukan satu

Anda hanya memerlukan akun layanan run-as jika tidak ada kredensial pengguna yang tersedia untuk seluruh proses. Hal itu terjadi dalam dua situasi, dan hanya dua:

Cara integrasi berjalan Apakah kredensial seseorang tersedia? Memerlukan akun layanan run-as?
Secara sinkron — seseorang memulainya dan menunggu hasilnya Ya, selama seluruh proses Tidak
Secara asinkron — diantrekan dan selesai nanti Hanya saat dipicu Ya
Tanpa pengawasan — jadwal atau acara memulainya Tidak, tidak pernah ada orang Ya

Mengidentifikasi integrasi yang terpengaruh

Pertama, apakah robot ini pernah berjalan tanpa pengawasan manusia? Ya, jika salah satu hal berikut benar:

Kedua, apakah akun layanan run-as-nya kosong? Untuk mencantumkan setiap versi yang dipublikasikan di region bersama akun layanan jalankan sebagai miliknya, jalankan perintah berikut:

curl -s -G -H "Authorization: Bearer $(gcloud auth print-access-token)" \
  --data-urlencode "filter=state=ACTIVE" \
  --data-urlencode "pageSize=1000" \
  "https://REGION-integrations.googleapis.com/v1/projects/PROJECT_ID/locations/REGION/integrations/-/versions" \
| jq -r '.integrationVersions[]
         | [ .name, (.runAsServiceAccount // "NONE") ]
         | @tsv'

Ganti kode berikut:

  • REGION: region integrasi Anda. Untuk mengetahui daftar wilayah yang didukung, lihat Lokasi.
  • PROJECT_ID: ID project Google Cloud Anda
  • Baris yang menampilkan NONE hanya memerlukan tindakan jika paruh pertama juga berlaku untuk baris tersebut.
  • Untuk memeriksa satu integrasi, buka di editor integrasi, lalu klik (Setelan integrasi) di toolbar editor. Kolom Akun layanan menampilkan akun layanan run-as, dan kosong jika integrasi tidak memilikinya.

Langkah berikutnya