服务帐号是一种特殊的账号,通常供应用或计算工作负载(例如 Compute Engine 实例)而非个人使用。服务账号由其(专属的)邮箱标识。如需了解 详情,请参阅服务账号概览。
本文档介绍了使用 App Design Center 创建服务帐号时可以配置的连接和参数。配置参数基于 terraform-google-service-accounts Terraform 模块。
组件连接
下表列出了您可以连接到服务帐号的组件,以及对应用及其生成的 Terraform 代码的相应更新。
已连接的组件 |
应用更新 |
背景信息 |
|---|---|---|
|
创建使用用户代管式服务账号的虚拟机 | |
|
管理对密钥的访问权限 | |
|
BigQuery IAM 角色和权限 | |
|
对服务到服务进行身份验证 | |
|
角色和权限 | |
|
角色和权限 | |
|
为存储分区设置和管理 IAM 政策 | |
|
Memorystore for Redis 服务账号 | |
|
使用 IAM 进行访问权限控制 | |
|
使用服务账号配置实例 | |
|