Menetapkan akun layanan run-as

Halaman ini adalah bagian dari Mempersiapkan perubahan otorisasi mendatang. Ikuti langkah-langkah berikut untuk setiap integrasi yang memerlukan akun layanan run-as dan tidak memilikinya.

Menetapkan akun layanan

  1. Pilih atau buat akun layanan, lalu berikan peran yang diperlukan tugas integrasi pada resource yang diaksesnya. Untuk mengetahui apa yang harus diberikan, lihat peran yang dimiliki agen layanan Application Integration project Anda, service-PROJECT_NUMBER@gcp-sa-integrations.iam.gserviceaccount.com, saat ini, dan berikan hanya bagian yang digunakan integrasi ini kepada akun baru.
  2. Berikan Service Account User di akun layanan tersebut kepada semua orang yang memerlukannya, termasuk akun layanan pemicu dan otomatisasi.
  3. Buka integrasi di editor integrasi, lalu klik (Setelan integrasi) di toolbar editor.

    Toolbar editor integrasi, dengan ikon Setelan integrasi di samping ikon Informasi integrasi, dan tombol Publikasikan di sebelah kanan Toolbar editor integrasi, dengan ikon Setelan integrasi di samping ikon Informasi integrasi, dan tombol Publikasikan di sebelah kanan

  4. Di panel Integration settings, klik daftar Service account, lalu pilih akun layanan. Jika belum ada, klik New service account untuk membuatnya.

    Daftar Akun layanan terbuka di panel setelan Integrasi, yang menampilkan Tidak ada akun layanan dan daftar akun layanan dalam project Daftar Akun layanan terbuka di panel setelan Integrasi, yang menampilkan Tidak ada akun layanan dan daftar akun layanan dalam project

  5. Klik Simpan.

    Panel setelan Integrasi dengan akun layanan yang dipilih di kolom Akun layanan, dan tombol Simpan Panel setelan Integrasi dengan akun layanan yang dipilih di kolom Akun layanan, dan tombol Simpan

  6. Klik Publikasikan. Akun layanan run-as baru akan berlaku untuk proses yang ditangani oleh versi yang dipublikasikan. Untuk mengetahui informasi selengkapnya, lihat Menguji dan memublikasikan integrasi.

Menggunakan satu akun layanan per integrasi

Google Cloud merekomendasikan penggunaan akun layanan khusus dengan cakupan minimal untuk setiap integrasi, bukan satu akun dengan hak istimewa luas yang digunakan bersama di semua integrasi, karena akun tersebut melakukan hal berikut:

  • Berisi efek dari salah satu integrasi.
  • Muncul berdasarkan nama di log audit Anda.

Untuk mengetahui informasi selengkapnya, lihat Praktik terbaik untuk menggunakan akun layanan.

Langkah berikutnya