실행 계정 서비스 계정 설정
이 페이지는 예정된 승인 변경사항에 대비하기의 일부입니다. 실행 계정 서비스 계정이 필요하지만 없는 각 통합에 대해 다음 단계를 따르세요.
서비스 계정 설정
- 서비스 계정을 선택하거나 만들고 통합의 작업이 사용하는 리소스에 필요한 역할을 부여합니다. 부여할 권한을 확인하려면 프로젝트의 Application Integration 서비스 에이전트(
service-PROJECT_NUMBER@gcp-sa-integrations.iam.gserviceaccount.com)가 현재 보유한 역할을 확인하고 이 통합에서 사용하는 부분만 새 계정에 부여하세요. - 자동화 및 트리거 서비스 계정을 비롯하여 필요한 모든 사용자에게 서비스 계정 사용자 권한을 부여합니다.
- 통합 편집기에서 통합을 열고 편집기 툴바에서 (통합 설정)을 클릭합니다.
- 통합 설정 창에서 서비스 계정 목록을 클릭한 다음 서비스 계정을 선택합니다. 아직 없는 경우 새 서비스 계정을 클릭하여 만듭니다.
- 저장을 클릭합니다.
- 게시를 클릭합니다. 게시된 버전에서 처리하는 실행에 새 실행 계정 서비스 계정이 적용됩니다. 자세한 내용은 통합 테스트 및 게시를 참고하세요.
통합당 하나의 서비스 계정 사용
Google Cloud에서는 모든 통합에서 공유되는 광범위한 권한이 있는 계정 하나 대신 각 통합에 전용의 최소 범위 서비스 계정을 사용하는 것이 좋습니다. 이는 다음과 같은 이유 때문입니다.
- 하나의 통합의 효과를 포함합니다.
- 감사 로그에 이름으로 표시됩니다.
자세한 내용은 서비스 계정 작업 권장사항을 참고하세요.
다음 단계
- 변경 후 게시 또는 실행이 실패하면 승인 오류 문제 해결을 참고하세요.