Cómo configurar una cuenta de servicio de ejecución como
Esta página forma parte de Prepárate para los próximos cambios en la autorización. Sigue estos pasos para cada integración que necesite una cuenta de servicio de ejecución como y no tenga una.
Configura la cuenta de servicio
- Elige o crea la cuenta de servicio y otórgale los roles que necesitan las tareas de la integración en los recursos que utilizan. Para determinar qué otorgar, consulta los roles que tiene el agente de servicio de Application Integration de tu proyecto,
service-PROJECT_NUMBER@gcp-sa-integrations.iam.gserviceaccount.com, actualmente, y otorga a la cuenta nueva solo la parte que usa esta integración. - Otorga el rol de usuario de cuenta de servicio a todas las personas que lo necesiten, incluidas las cuentas de servicio de automatización y de activación.
- Abre la integración en el editor de integración y, luego, haz clic en
(Configuración de integración) en la
barra de herramientas del editor.
- En el panel Configuración de la integración, haz clic en la lista Cuenta de servicio y, luego,
selecciona la cuenta de servicio. Si aún no existe, haz clic en Cuenta de servicio nueva para crearla.
- Haz clic en Guardar.
- Haz clic en Publicar. La nueva cuenta de servicio de ejecución entra en vigencia para las ejecuciones que controla la versión publicada. Para obtener más información, consulta Prueba y publica integraciones.
Usa una cuenta de servicio por integración
Google Cloud recomienda usar una cuenta de servicio dedicada con un alcance mínimo para cada integración en lugar de una cuenta con privilegios amplios que se comparta entre todas ellas, ya que hace lo siguiente:
- Contiene el efecto de cualquier integración.
- Aparece por su nombre en tus registros de auditoría.
Si deseas obtener más información, consulta Prácticas recomendadas para trabajar con cuentas de servicio.
¿Qué sigue?
- Si la publicación o una ejecución fallan después del cambio, consulta Soluciona problemas de errores de autorización.