실행 계정 서비스 계정 설정

이 페이지는 예정된 승인 변경사항에 대비하기의 일부입니다. 실행 계정 서비스 계정이 필요하지만 없는 각 통합에 대해 다음 단계를 따르세요.

서비스 계정 설정

  1. 서비스 계정을 선택하거나 만들고 통합의 작업이 사용하는 리소스에 필요한 역할을 부여합니다. 부여할 권한을 확인하려면 프로젝트의 Application Integration 서비스 에이전트(service-PROJECT_NUMBER@gcp-sa-integrations.iam.gserviceaccount.com)가 현재 보유한 역할을 확인하고 이 통합에서 사용하는 부분만 새 계정에 부여하세요.
  2. 자동화 및 트리거 서비스 계정을 비롯하여 필요한 모든 사용자에게 서비스 계정 사용자 권한을 부여합니다.
  3. 통합 편집기에서 통합을 열고 편집기 툴바에서 (통합 설정)을 클릭합니다.

    통합 정보 아이콘 옆에 통합 설정 아이콘이 있고 오른쪽에 게시 버튼이 있는 통합 편집기 툴바 통합 정보 아이콘 옆에 통합 설정 아이콘이 있고 오른쪽에 게시 버튼이 있는 통합 편집기 툴바

  4. 통합 설정 창에서 서비스 계정 목록을 클릭한 다음 서비스 계정을 선택합니다. 아직 없는 경우 새 서비스 계정을 클릭하여 만듭니다.

    통합 설정 창에 서비스 계정 목록이 열리고 서비스 계정이 없음과 프로젝트의 서비스 계정 목록이 표시됩니다. 통합 설정 창에 서비스 계정 목록이 열리고 서비스 계정이 없음과 프로젝트의 서비스 계정 목록이 표시됩니다.

  5. 저장을 클릭합니다.

    서비스 계정 필드에 서비스 계정이 선택되어 있고 저장 버튼이 있는 통합 설정 창 서비스 계정 필드에 서비스 계정이 선택되어 있고 저장 버튼이 있는 통합 설정 창

  6. 게시를 클릭합니다. 게시된 버전에서 처리하는 실행에 새 실행 계정 서비스 계정이 적용됩니다. 자세한 내용은 통합 테스트 및 게시를 참고하세요.

통합당 하나의 서비스 계정 사용

Google Cloud에서는 모든 통합에서 공유되는 광범위한 권한이 있는 계정 하나 대신 각 통합에 전용의 최소 범위 서비스 계정을 사용하는 것이 좋습니다. 이는 다음과 같은 이유 때문입니다.

  • 하나의 통합의 효과를 포함합니다.
  • 감사 로그에 이름으로 표시됩니다.

자세한 내용은 서비스 계정 작업 권장사항을 참고하세요.

다음 단계