设置以服务账号身份运行

本页是为即将到来的授权变更做好准备的一部分。对于需要以服务账号身份运行但没有服务账号的每个集成,请按以下步骤操作。

设置服务账号

  1. 选择或创建服务账号,并向其授予集成任务所需的角色,以便其访问相关资源。如需确定要授予哪些角色,请查看项目 Application Integration 服务代理 service-PROJECT_NUMBER@gcp-sa-integrations.iam.gserviceaccount.com 目前所拥有的角色,然后仅向新账号授予此集成所使用的部分角色。
  2. 向需要该角色的所有人(包括任何自动化和服务账号)授予该角色的权限。Service Account User
  3. 在集成编辑器中打开集成,然后点击编辑器工具栏中的 (集成设置)。

    集成编辑器工具栏,其中“集成设置”图标位于“集成信息”图标旁边,右侧是“发布”按钮 集成编辑器工具栏,其中“集成设置”图标位于“集成信息”图标旁边,右侧是“发布”按钮

  4. 在集成设置窗格中,点击服务账号列表,然后选择服务账号。如果该服务账号尚不存在,请点击新服务账号以创建该账号。

    “集成设置”窗格中打开的“服务账号”列表,显示“无服务账号以及项目中的服务账号列表 “集成设置”窗格中打开的“服务账号”列表,显示“无服务账号以及项目中的服务账号列表

  5. 点击保存。

    “集成”设置窗格,其中“服务账号”字段中已选择服务账号,并显示“保存”按钮 “集成”设置窗格,其中“服务账号”字段中已选择服务账号,并显示“保存”按钮

  6. 点击发布。新的“以服务账号身份运行”服务账号对已发布版本处理的运行生效。如需了解详情,请参阅测试和发布集成。

为每个集成使用一个服务账号

Google Cloud 建议您为每个集成使用专用的、范围最小的服务账号,而不是使用一个在所有集成中共享的广泛特权账号,因为这样做可以:

  • 包含任何一个集成的影响。
  • 按名称显示在审核日志中。

如需了解详情,请参阅使用服务账号的最佳实践。

后续步骤