设置以服务账号身份运行
本页是为即将到来的授权变更做好准备的一部分。对于需要以服务账号身份运行但没有服务账号的每个集成,请按以下步骤操作。
设置服务账号
- 选择或创建服务账号,并向其授予集成任务所需的角色,以便其访问相关资源。如需确定要授予哪些角色,请查看项目 Application Integration 服务代理
service-PROJECT_NUMBER@gcp-sa-integrations.iam.gserviceaccount.com目前所拥有的角色,然后仅向新账号授予此集成所使用的部分角色。 - 向需要该角色的所有人(包括任何自动化和服务账号)授予该角色的权限。Service Account User
- 在集成编辑器中打开集成,然后点击编辑器工具栏中的 (集成设置)。
- 在集成设置窗格中,点击服务账号列表,然后选择服务账号。如果该服务账号尚不存在,请点击新服务账号以创建该账号。
- 点击保存。
- 点击发布。新的“以服务账号身份运行”服务账号对已发布版本处理的运行生效。如需了解详情,请参阅测试和发布集成。
为每个集成使用一个服务账号
Google Cloud 建议您为每个集成使用专用的、范围最小的服务账号,而不是使用一个在所有集成中共享的广泛特权账号,因为这样做可以:
- 包含任何一个集成的影响。
- 按名称显示在审核日志中。
如需了解详情,请参阅使用服务账号的最佳实践。
后续步骤
- 如果更改后发布或运行失败,请参阅排查授权错误。