Utilizzo delle credenziali dell'account di servizio

Puoi utilizzare gli account di servizio Google per concedere ai tuoi servizi di pubblicazione Knative le autorizzazioni necessarie per accedere ai servizi Google Cloud, ad esempio Cloud Monitoring. Ogni account di servizio puoi definire un insieme specifico Autorizzazioni Identity and Access Management (IAM) che puoi associare a ciascun dei tuoi servizi tramite i secret di Kubernetes.

Per creare un account di servizio, puoi utilizzare i passaggi riportati di seguito, forniti per comodità. Per informazioni dettagliate sulla creazione e sulla gestione degli account di servizio, consulta la documentazione di Identity and Access Management.

Console

Per creare un account di servizio e scaricare il file della chiave JSON utilizzando la console Google Cloud:

  1. Vai alla pagina Account di servizio nella console Google Cloud.

    Vai a Service account

  2. Fai clic su Crea account di servizio.

  3. In Dettagli account di servizio, specifica un nome a tua scelta in Nome account di servizio:

  4. (Facoltativo) Modifica l'ID account di servizio e aggiungi una descrizione.

  5. Fai clic su Crea e continua.

  6. In Concedi a questo account di servizio l'accesso a un progetto, seleziona uno o più ruoli per i quali hai assegnato le autorizzazioni all'account di servizio dall'elenco a discesa Seleziona un ruolo. Ad esempio: Ruolo Writer metriche Monitoring.

  7. Fai clic su Continua per

  8. Se vuoi, puoi specificare gli utenti o i gruppi che vuoi associare con l'account di servizio.

  9. Fai clic su Fine per creare l'account di servizio.

  10. Nell'elenco degli account di servizio, accanto all'account di servizio che hai creato, fai clic su Azioni > Gestisci chiavi.

  11. Fai clic su Aggiungi chiave > Crea nuova chiave.

  12. In Tipo di chiave, seleziona JSON.

  13. Fai clic su Crea.

gcloud

Consulta le seguenti pagine per scoprire come utilizzare gcloud CLI per:

  1. Crea account di servizio.
  2. Assegna ruoli e autorizzazioni.
  3. Crea le chiavi dell'account.

Dopo aver creato una chiave e scaricato il file JSON che contiene le credenziali del tuo account di servizio, utilizzerai la chiave per creare che potrai associare ai tuoi servizi Knative serving.

Consulta Utilizzare i secret per scoprire come creare e associare i secret ai tuoi servizi.

Passaggi successivi

Scopri come gestire l'accesso al tuo i servizi di machine learning.