Menggunakan kredensial akun layanan

Anda dapat menggunakan akun layanan Google untuk memberi layanan penayangan Knative izin yang diperlukan untuk mengakses layanan Google Cloud, misalnya Cloud Monitoring. Dengan setiap akun layanan, Anda dapat menentukan sekumpulan izin Identity and Access Management (IAM) tertentu yang dapat dikaitkan dengan setiap layanan Anda melalui Secret Kubernetes.

Untuk membuat akun layanan, Anda dapat menggunakan langkah-langkah berikut yang disediakan di sini untuk memudahkan. Untuk mengetahui detail selengkapnya tentang cara membuat dan mengelola akun layanan, lihat dokumentasi Pengelolaan Akses dan Identitas.

Konsol

Untuk membuat akun layanan, lalu mendownload file kunci JSON menggunakan Konsol Google Cloud:

  1. Buka halaman Service Accounts di Konsol Google Cloud.

    Buka Akun Layanan

  2. Klik Create Service Account.

  3. Di bagian Detail akun layanan, tentukan nama pilihan Anda di Nama akun layanan.

  4. Atau, ubah ID akun layanan dan tambahkan deskripsi.

  5. Klik Buat dan lanjutkan.

  6. Di bagian Berikan akun layanan ini akses ke project, dari menu drop-down Pilih peran, pilih satu atau beberapa peran yang izinnya telah Anda berikan ke akun layanan tersebut. Misalnya, peran Monitoring Metric Writer.

  7. Klik Continue, untuk

  8. Jika ingin, Anda dapat menentukan pengguna atau grup yang ingin dikaitkan dengan akun layanan.

  9. Klik Selesai untuk membuat akun layanan.

  10. Dalam daftar akun layanan, di samping akun layanan yang Anda buat, klik Tindakan > Kelola kunci.

  11. Klik Tambahkan Kunci> Buat kunci baru.

  12. Di bagian Jenis kunci, pilih JSON.

  13. Klik Create.

gcloud

Lihat halaman berikut untuk mempelajari cara menggunakan gcloud CLI untuk:

  1. Buat akun layanan.
  2. Tetapkan peran dan izin.
  3. Buat kunci akun.

Setelah membuat kunci dan mendownload file JSON yang berisi kredensial akun layanan, Anda menggunakan kunci tersebut untuk membuat secret yang nantinya dapat dikaitkan dengan layanan penayangan Knative Anda.

Lihat Menggunakan secret untuk mempelajari cara membuat lalu mengaitkan secret dengan layanan Anda.

Langkah berikutnya

Pelajari cara mengelola akses ke layanan Anda.