Service account

Un account di servizio è un tipo speciale di Account Google utilizzato da applicazioni o workload di computing, anziché da singoli utenti, per effettuare chiamate API autorizzate. Ogni account di servizio è identificato in modo univoco da un indirizzo email. Le applicazioni possono autenticarsi come account di servizio stesso, ottenendo l'accesso a tutte le risorse per cui il account di servizio dispone delle autorizzazioni. Un metodo comune consiste nel collegare unaccount di serviziot a una risorsa come un'istanza di Compute Engine.

Esistono diversi tipi di service account in Google Cloud, inclusi i service account gestiti dall'utente che crei, i service account predefiniti creati automaticamente da determinati servizi e gli agenti di servizio gestiti da Google Cloud per agire per tuo conto. Le applicazioni possono ottenere credenziali di breve durata o, in modo meno sicuro, utilizzare le chiavi del account di servizio per l'autenticazione.

Gli account di servizio fungono da entità e risorse in IAM. In qualità di entità, puoi concedere loro ruoli per accedere alle risorse Google Cloud . In qualità di risorse, puoi concedere ad altri principal le autorizzazioni per interagire con l'account di servizio, ad esempio consentire a un utente di rappresentarlo.

Ti consigliamo di creare l'account di servizio nello stesso progetto del connettore. Per saperne di più, consulta Creare un service account.