Esta página explica como carregar uma chave pública para uma conta de serviço. Depois de carregar a chave pública, pode usar a chave privada do par de chaves para se autenticar como a conta de serviço.
Antes de começar
Enable the IAM API.
Roles required to enable APIs
To enable APIs, you need the Service Usage Admin IAM role (
roles/serviceusage.serviceUsageAdmin), which contains theserviceusage.services.enablepermission. Learn how to grant roles.Compreenda as credenciais da conta de serviço.
Funções necessárias
Para receber as autorizações de que
precisa para carregar chaves de contas de serviço,
peça ao seu administrador para lhe conceder a função de
administrador de chaves de contas de serviço (roles/iam.serviceAccountKeyAdmin)
do IAM no projeto ou na conta de serviço cujas chaves quer
gerir.
Para mais informações sobre a atribuição de funções, consulte o artigo Faça a gestão do acesso a projetos, pastas e organizações.
Também pode conseguir as autorizações necessárias através de funções personalizadas ou outras funções predefinidas.
Para mais informações, consulte o artigo Funções das contas de serviço.
Consoante a configuração da política da organização, também pode ter de permitir o carregamento de chaves de contas de serviço no seu projeto antes de carregar uma chave.
Para receber as autorizações de que precisa para permitir o carregamento de chaves de contas de serviço num projeto, peça ao seu administrador que lhe conceda as seguintes funções do IAM na sua organização:
-
Administrador da política da organização (
roles/orgpolicy.policyAdmin) -
Visualizador da organização (
roles/resourcemanager.organizationViewer) -
Administrador de etiquetas (
roles/resourcemanager.tagAdmin)
Para mais informações sobre a atribuição de funções, consulte o artigo Faça a gestão do acesso a projetos, pastas e organizações.