Menggunakan kredensial akun layanan

Anda dapat menggunakan akun layanan Google untuk memberi layanan penayangan Knative izin yang diperlukan untuk mengakses layanan Google Cloud, misalnya Cloud Monitoring. Setiap akun layanan memungkinkan Anda menentukan sekumpulan izin Identity and Access Management (IAM) tertentu yang dapat Anda kaitkan dengan setiap layanan melalui Kubernetes Secrets.

Untuk membuat akun layanan, Anda dapat menggunakan langkah-langkah berikut yang disediakan di sini untuk memudahkan. Untuk mengetahui detail lengkap tentang cara membuat dan mengelola akun layanan, lihat dokumentasi Identity and Access Management.

Konsol

Untuk membuat akun layanan, lalu mendownload file kunci JSON menggunakan konsol Google Cloud:

  1. Buka halaman Akun Layanan di konsol Google Cloud.

    Buka Akun Layanan

  2. Klik Buat Akun Layanan.

  3. Di bagian Detail akun layanan, tentukan nama pilihan Anda di Nama akun layanan.

  4. Atau, ubah ID akun layanan dan tambahkan deskripsi.

  5. Klik Buat dan lanjutkan.

  6. Di bagian Berikan akses akun layanan ini ke suatu project, dari menu drop-down Pilih peran, pilih satu atau beberapa peran yang izinnya Anda berikan ke akun layanan. Misalnya, peran Monitoring Metric Writer.

  7. Klik Lanjutkan, untuk

  8. Atau, Anda dapat menentukan pengguna atau grup yang ingin dikaitkan dengan akun layanan.

  9. Klik Selesai untuk membuat akun layanan.

  10. Dalam daftar akun layanan, di samping akun layanan yang Anda buat, klik Tindakan > Kelola kunci.

  11. Klik Tambahkan Kunci> Buat kunci baru.

  12. Di bagian Jenis kunci, pilih JSON.

  13. Klik Create.

gcloud

Lihat halaman berikut untuk mempelajari cara menggunakan gcloud CLI guna:

  1. Membuat akun layanan.
  2. Menetapkan peran dan izin.
  3. Buat kunci akun.

Setelah membuat kunci dan mendownload file JSON yang berisi kredensial akun layanan, Anda menggunakan kunci tersebut untuk membuat secret yang kemudian dapat dikaitkan dengan layanan penayangan Knative.

Lihat Menggunakan secret untuk mempelajari cara membuat, lalu mengaitkan secret dengan layanan Anda.

Langkah berikutnya

Pelajari cara mengelola akses ke layanan Anda.