Utilizzo delle credenziali dell'account di servizio

Puoi usare gli account di servizio Google per fornire ai tuoi I servizi Knative serving abbiano le autorizzazioni necessarie per accedere a Google Cloud. come Cloud Monitoring. Ogni account di servizio puoi definire un insieme specifico Autorizzazioni Identity and Access Management (IAM) che puoi associare a ciascun dei tuoi servizi tramite i secret di Kubernetes.

Per creare un account di servizio, puoi seguire questi passaggi forniti qui per praticità. Per informazioni dettagliate sulla creazione e sulla gestione del servizio vedi le documentazione di Identity and Access Management.

Console

Per creare un account di servizio e poi scaricare il file della chiave JSON utilizzando Console Google Cloud:

  1. Vai alla pagina Account di servizio nella console Google Cloud.

    Vai a Service account

  2. Fai clic su Crea account di servizio:

  3. In Dettagli account di servizio, specifica un nome a tua scelta in Nome account di servizio.

  4. (Facoltativo) Modifica l'ID account di servizio e aggiungi una descrizione.

  5. Fai clic su Crea e continua.

  6. In Concedi a questo account di servizio l'accesso a un progetto, dalla Seleziona un ruolo, seleziona uno o più ruoli per i quali le autorizzazioni concesse all'account di servizio. Ad esempio: Ruolo Writer metriche Monitoring.

  7. Fai clic su Continua per

  8. Se vuoi, puoi specificare gli utenti o i gruppi che vuoi associare con l'account di servizio.

  9. Fai clic su Fine per creare l'account di servizio.

  10. Nell'elenco degli account di servizio, accanto all'account di servizio che hai creato, fai clic su Azioni > Gestisci chiavi.

  11. Fai clic su Aggiungi chiave > Crea nuova chiave.

  12. In Tipo di chiave, seleziona JSON.

  13. Fai clic su Crea.

gcloud

Consulta le pagine seguenti per imparare a utilizzare gcloud CLI per:

  1. Crea gli account di servizio.
  2. Assegna ruoli e autorizzazioni.
  3. Crea le chiavi dell'account.

Dopo aver creato una chiave e scaricato il file JSON che contiene le credenziali del tuo account di servizio, utilizzerai la chiave per creare che potrai associare ai tuoi servizi Knative serving.

Consulta la sezione Utilizzo dei secret per scoprire come e poi associarli ai tuoi servizi.

Passaggi successivi

Scopri come gestire l'accesso al tuo i servizi di machine learning.