استخدم حساب خدمة

يمكنك استخدام حسابات الخدمة في "وصلات المنتدى" للإدارة المركزية للوصول إلى الموارد. تتمثل إحدى حالات الاستخدام الشائعة في تفويض الوصول إلى البيانات التي لن يتمكن المستخدمون من الوصول إليها باستخدام بيانات الاعتماد الخاصة بهم.

راجِع مقالة فهم حسابات الخدمة للتعرّف على الموضوع.

المزايا

  • يمكنك توحيد الفوترة للوصول إلى البيانات.
  • يمكنك تنفيذ طبقة التحكم في الوصول الخاصة بك في الموصِّل.
  • يمكنك تفويض الوصول إلى البيانات أو الموارد التي لا يمكن لبيانات اعتماد المستخدم الوصول إليها.

خطوات التنفيذ

  1. أنشِئ حساب خدمة على النظام الأساسي الذي تجلب البيانات منه.
  2. امنح الأذونات اللازمة لحساب الخدمة حتى يتمكن من الوصول إلى الموارد المطلوبة.
  3. خزِّن بيانات اعتماد حساب الخدمة في مواقع النص البرمجي للموصِّل.
  4. أثناء تنفيذ الموصل، استخدم بيانات الاعتماد المخزنة لجلب البيانات المطلوبة.
  5. اختياري: يمكنك تنفيذ منطق التحكّم في الوصول لفلترة البيانات.

مثال: الوصول إلى BigQuery باستخدام "الخدمات المتقدمة في Looker Studio" وحساب الخدمة

أنت تبني حلاً يمكن للمستخدمين من خلاله إنشاء لوحات بيانات من جدول BigQuery. إذا كان المستخدمون يستخدمون موصل BigQuery في Looker Studio، سيحتاجون إلى إذن الوصول للقراءة إلى جدول BigQuery. سيُطلب منهم أيضًا حساب فوترة لخدمة Google Cloud Platform (GCP). توضّح الخطوات التالية كيفية استخدام حساب خدمة لدمج الفوترة وتفويض الوصول إلى بيانات BigQuery.

  1. أنشِئ حساب خدمة في مشروع Google Cloud Platform المطلوب.
  2. تأكَّد من أنّ حساب الخدمة يمكنه إنشاء مهام BigQuery والاطّلاع على البيانات للجدول المطلوب. اطّلِع على التحكّم في الوصول إلى BigQuery لمعرفة التفاصيل.
  3. أنشئ مفتاحًا لحساب الخدمة وخزِّن بيانات الاعتماد في سمات النص البرمجي للموصل.
  4. يمكنك تضمين مكتبة برمجة تطبيقات OAuth2 في مشروع "برمجة تطبيقات Google".
  5. بالنسبة إلى وظيفة getData، عليك مصادقة حساب الخدمة وإنشاء رمز دخول. اضبط نطاق OAuth2 على https://www.googleapis.com/auth/bigquery.readonly.
  6. يمكنك إرجاع رمز الدخول مع عناصر إعدادات أخرى في ردّ getData.