Menetapkan akun layanan run-as
Halaman ini adalah bagian dari Mempersiapkan perubahan otorisasi mendatang. Ikuti langkah-langkah berikut untuk setiap integrasi yang memerlukan akun layanan run-as dan tidak memilikinya.
Menetapkan akun layanan
- Pilih atau buat akun layanan, lalu berikan peran yang diperlukan tugas integrasi
pada resource yang diaksesnya. Untuk mengetahui apa yang harus diberikan, lihat peran yang dimiliki agen layanan Application Integration project Anda,
service-PROJECT_NUMBER@gcp-sa-integrations.iam.gserviceaccount.com, saat ini, dan berikan hanya bagian yang digunakan integrasi ini kepada akun baru. - Berikan Service Account User di akun layanan tersebut kepada semua orang yang memerlukannya, termasuk akun layanan pemicu dan otomatisasi.
- Buka integrasi di editor integrasi, lalu klik
(Setelan integrasi) di
toolbar editor.
- Di panel Integration settings, klik daftar Service account, lalu pilih akun layanan. Jika belum ada, klik New service
account untuk membuatnya.
- Klik Simpan.
- Klik Publikasikan. Akun layanan run-as baru akan berlaku untuk proses yang ditangani oleh versi yang dipublikasikan. Untuk mengetahui informasi selengkapnya, lihat Menguji dan memublikasikan integrasi.
Menggunakan satu akun layanan per integrasi
Google Cloud merekomendasikan penggunaan akun layanan khusus dengan cakupan minimal untuk setiap integrasi, bukan satu akun dengan hak istimewa luas yang digunakan bersama di semua integrasi, karena akun tersebut melakukan hal berikut:
- Berisi efek dari salah satu integrasi.
- Muncul berdasarkan nama di log audit Anda.
Untuk mengetahui informasi selengkapnya, lihat Praktik terbaik untuk menggunakan akun layanan.
Langkah berikutnya
- Jika publikasi atau eksekusi gagal setelah perubahan, lihat Memecahkan masalah error otorisasi.