Cómo configurar una cuenta de servicio de ejecución como

Esta página forma parte de Prepárate para los próximos cambios en la autorización. Sigue estos pasos para cada integración que necesite una cuenta de servicio de ejecución como y no tenga una.

Configura la cuenta de servicio

  1. Elige o crea la cuenta de servicio y otórgale los roles que necesitan las tareas de la integración en los recursos que utilizan. Para determinar qué otorgar, consulta los roles que tiene el agente de servicio de Application Integration de tu proyecto, service-PROJECT_NUMBER@gcp-sa-integrations.iam.gserviceaccount.com, actualmente, y otorga a la cuenta nueva solo la parte que usa esta integración.
  2. Otorga el rol de usuario de cuenta de servicio a todas las personas que lo necesiten, incluidas las cuentas de servicio de automatización y de activación.
  3. Abre la integración en el editor de integración y, luego, haz clic en (Configuración de integración) en la barra de herramientas del editor.

    La barra de herramientas del editor de integración, con el ícono de Configuración de la integración junto al ícono de Información de la integración y el botón Publicar a la derecha La barra de herramientas del editor de integraciones, con el ícono de Configuración de la integración junto al ícono de Información de la integración y el botón Publicar a la derecha

  4. En el panel Configuración de la integración, haz clic en la lista Cuenta de servicio y, luego, selecciona la cuenta de servicio. Si aún no existe, haz clic en Cuenta de servicio nueva para crearla.

    La lista de cuentas de servicio se abre en el panel de configuración de la integración, en el que se muestra No hay cuentas de servicio y una lista de cuentas de servicio en el proyecto. La lista de cuentas de servicio se abre en el panel de configuración de la integración, en el que se muestra No hay cuentas de servicio y una lista de cuentas de servicio en el proyecto.

  5. Haz clic en Guardar.

    El panel de configuración de la integración con una cuenta de servicio seleccionada en el campo Cuenta de servicio y el botón Guardar El panel de configuración de la integración con una cuenta de servicio seleccionada en el campo Cuenta de servicio y el botón Guardar

  6. Haz clic en Publicar. La nueva cuenta de servicio de ejecución entra en vigencia para las ejecuciones que controla la versión publicada. Para obtener más información, consulta Prueba y publica integraciones.

Usa una cuenta de servicio por integración

Google Cloud recomienda usar una cuenta de servicio dedicada con un alcance mínimo para cada integración en lugar de una cuenta con privilegios amplios que se comparta entre todas ellas, ya que hace lo siguiente:

  • Contiene el efecto de cualquier integración.
  • Aparece por su nombre en tus registros de auditoría.

Si deseas obtener más información, consulta Prácticas recomendadas para trabajar con cuentas de servicio.

¿Qué sigue?