Puoi utilizzare gli account di servizio Google per concedere ai tuoi servizi di pubblicazione Knative le autorizzazioni necessarie per accedere ai servizi Google Cloud, ad esempio Cloud Monitoring. Ogni account di servizio puoi definire un insieme specifico Autorizzazioni Identity and Access Management (IAM) che puoi associare a ciascun dei tuoi servizi tramite i secret di Kubernetes.
Per creare un account di servizio, puoi utilizzare i passaggi riportati di seguito, forniti per comodità. Per informazioni dettagliate sulla creazione e sulla gestione degli account di servizio, consulta la documentazione di Identity and Access Management.
Console
Per creare un account di servizio e scaricare il file della chiave JSON utilizzando la console Google Cloud:
Vai alla pagina Account di servizio nella console Google Cloud.
Fai clic su add Crea account di servizio.
In Dettagli account di servizio, specifica un nome a tua scelta in Nome account di servizio:
(Facoltativo) Modifica l'ID account di servizio e aggiungi una descrizione.
Fai clic su Crea e continua.
In Concedi a questo account di servizio l'accesso a un progetto, seleziona uno o più ruoli per i quali hai assegnato le autorizzazioni all'account di servizio dall'elenco a discesa Seleziona un ruolo. Ad esempio: Ruolo Writer metriche Monitoring.
Fai clic su Continua per
Se vuoi, puoi specificare gli utenti o i gruppi che vuoi associare con l'account di servizio.
Fai clic su Fine per creare l'account di servizio.
Nell'elenco degli account di servizio, accanto all'account di servizio che hai creato, fai clic su more_vert Azioni > Gestisci chiavi.
Fai clic su Aggiungi chiave > Crea nuova chiave.
In Tipo di chiave, seleziona JSON.
Fai clic su Crea.
gcloud
Consulta le seguenti pagine per scoprire come utilizzare gcloud CLI per:
Dopo aver creato una chiave e scaricato il file JSON che contiene le credenziali del tuo account di servizio, utilizzerai la chiave per creare che potrai associare ai tuoi servizi Knative serving.
Consulta Utilizzare i secret per scoprire come creare e associare i secret ai tuoi servizi.
Passaggi successivi
Scopri come gestire l'accesso al tuo i servizi di machine learning.