Imposta un account di servizio di esecuzione

Questa pagina fa parte di Prepararsi alle imminenti modifiche all'autorizzazione. Segui questi passaggi per ogni integrazione che richiede un service account run-as e non ne ha uno.

Imposta il account di servizio

  1. Scegli o crea il account di servizio e concedigli i ruoli necessari per le attività di integrazione sulle risorse che tocca. Per capire cosa concedere, esamina i ruoli che il service agent Application Integration del tuo progetto, service-PROJECT_NUMBER@gcp-sa-integrations.iam.gserviceaccount.com, detiene oggi e concedi al nuovo account solo la parte utilizzata da questa integrazione.
  2. Concedi il ruolo Utente service account a tutti coloro che ne hanno bisogno, inclusi eventuali service account di automazione e trigger.
  3. Apri l'integrazione nell'editor dell'integrazione e poi fai clic su (Impostazioni integrazione) nella barra degli strumenti dell'editor.

    La barra degli strumenti dell'editor di integrazione, con l'icona delle impostazioni di integrazione accanto all'icona informazioni sull'integrazione e il pulsante Pubblica a destra La barra degli strumenti dell'editor di integrazione, con l'icona delle impostazioni di integrazione accanto all'icona informazioni sull'integrazione e il pulsante Pubblica a destra

  4. Nel riquadro Impostazioni di integrazione, fai clic sull'elenco Service account e poi seleziona ilaccount di serviziot. Se non esiste ancora, fai clic su Nuovo service account per crearlo.

    L'elenco Service account si apre nel riquadro delle impostazioni di integrazione, mostrando Nessun account di servizio e un elenco di service account nel progetto L'elenco Service account si apre nel riquadro delle impostazioni di integrazione, mostrando Nessun account di servizio e un elenco di service account nel progetto

  5. Fai clic su Salva.

    Il riquadro Impostazioni di integrazione con un account di servizio selezionato nel campo Service account e il pulsante Salva Il riquadro Impostazioni di integrazione con un account di servizio selezionato nel campo Service account e il pulsante Salva

  6. Fai clic su Pubblica. Il nuovo account di servizio Esegui come ha effetto per le esecuzioni gestite dalla versione pubblicata. Per saperne di più, consulta Testare e pubblicare le integrazioni.

Utilizza un account di servizio per integrazione

Google Cloud consiglia di utilizzare un account di servizio dedicato con ambito minimo per ogni integrazione anziché un account con privilegi ampi condiviso tra tutte, perché:

  • Contiene l'effetto di una qualsiasi integrazione.
  • Viene visualizzato per nome nei log di controllo.

Per saperne di più, consulta Best practice per l'utilizzo dei service account.

Passaggi successivi