실행 계정 서비스 계정이 필요한 통합 찾기
이 페이지는 예정된 승인 변경사항에 대비하기의 일부입니다. 변경사항이 적용되기 전에 실행 계정 서비스 계정이 필요한 통합을 찾는 데 도움이 됩니다.
통합에 하나가 필요한지 확인
전체 실행에 사용할 수 있는 사용자 인증 정보가 없는 경우에만 실행 계정 서비스 계정이 필요합니다. 이러한 상황은 다음 두 가지 경우에만 발생합니다.
| 통합 실행 방식 | 사용 가능한 사용자 인증 정보가 있나요? | 실행 계정 서비스 계정이 필요한가요? |
|---|---|---|
| 동기식: 누군가 시작하고 결과를 기다립니다. | 예, 전체 러닝 | 아니요 |
| 비동기식 — 대기열에 추가되고 나중에 완료됩니다. | 트리거되는 순간에만 | 예 |
| 무인: 일정 또는 이벤트가 시작합니다. | 아니요, 사람이 없습니다. | 예 |
영향을 받는 통합 식별
먼저, 사람이 없어도 실행되나요? 다음 중 하나라도 해당하는 경우
- API 또는 비공개 트리거 외에 일정, Cloud Scheduler, Cloud Pub/Sub, Salesforce, Integration Connectors 이벤트 또는 Eventarc 트리거와 같은 트리거가 있습니다.
scheduleIntegrations를 사용하여 API를 통해 예약합니다.- 다른 통합이 통합 호출 태스크를 사용하여 비동기 하위 통합으로 호출합니다. 호출 통합에 서비스 계정이 있더라도 하위 통합에는 자체 실행 서비스 계정이 필요합니다.
- 실행이 대기 상태로 있다가 자체적으로 만료될 수 있는 Suspend 또는 Approval 작업을 사용합니다.
두 번째로, 실행 계정 서비스 계정이 비어 있나요? 리전의 모든 게시된 버전을 실행 계정 서비스 계정과 함께 나열하려면 다음 명령어를 실행합니다.
curl -s -G -H "Authorization: Bearer $(gcloud auth print-access-token)" \
--data-urlencode "filter=state=ACTIVE" \
--data-urlencode "pageSize=1000" \
"https://REGION-integrations.googleapis.com/v1/projects/PROJECT_ID/locations/REGION/integrations/-/versions" \
| jq -r '.integrationVersions[]
| [ .name, (.runAsServiceAccount // "NONE") ]
| @tsv'
다음을 바꿉니다.
REGION: 통합의 리전입니다. 지원되는 지역 목록은 위치를 참고하세요.PROJECT_ID: Google Cloud 프로젝트의 ID
NONE가 표시된 행은 전반부도 적용되는 경우에만 조치가 필요합니다.- 단일 통합을 확인하려면 통합 편집기에서 통합을 열고 편집기 툴바에서 (통합 설정)을 클릭합니다. 서비스 계정 필드에는 실행 계정 서비스 계정이 표시되며 통합에 서비스 계정이 없는 경우 비어 있습니다.
다음 단계
- 이미 사용 중인 실행 계정 서비스 계정에 서비스 계정 사용자 권한 부여
- 찾은 각 통합에서 실행 계정 서비스 계정을 설정합니다.