Identità della funzione

Questa pagina fornisce informazioni supplementari per la configurazione dell'identità della funzione per le funzioni create mediante i comandi gcloud functions o l'API Cloud Functions v2.

Se hai creato o eseguito il deployment di funzioni utilizzando Cloud Run, consulta Introduzione all'identità di servizio e Configura l'identità di servizio per i servizi per una descrizione dettagliata della configurazione dell'identità di servizio. Cloud Run si riferisce all'identità della funzione come identità di servizio.

Per un'introduzione al concetto di identità della funzione, consulta la guida di Cloud Run Introduzione all'identità di servizio.

Aggiungi un service account gestito dall'utente al momento del deployment

Quando esegui il deployment di una funzione utilizzando gcloud functions deploy, aggiungi il flag --service-account. Ad esempio:

gcloud functions deploy FUNCTION_NAME --service-account SERVICE_ACCOUNT_EMAIL

Sostituisci FUNCTION_NAME con il nome della funzione e SERVICE_ACCOUNT_EMAIL con l'indirizzo email del service account.

Aggiorna il service account di una funzione esistente

Puoi aggiornare il service account di runtime di una funzione esistente.

Quando esegui il deployment di una funzione utilizzando gcloud functions deploy, aggiungi il flag --service-account:

gcloud functions deploy FUNCTION_NAME --service-account SERVICE_ACCOUNT_EMAIL

Sostituisci FUNCTION_NAME con il nome della funzione e SERVICE_ACCOUNT_EMAIL con il service account.

La funzione di cui è stato rieseguito il deployment ora utilizza il nuovo service account di runtime.