サービス アカウントを設定する

このドキュメントでは、安全な通信用のサービス アカウントを設定する方法について説明します。

サービス間通信用のサービス アカウントを設定する

このガイドでは、セキュリティとサービス間通信用にサービス アカウントを設定する方法について説明します。ここで説明する手順のいくつかは、サービス アカウントを作成するのページですでに済ませているかもしれませんが、このドキュメントでは、Navigation Connect API にアクセスするためのサービス アカウントの設定に関するその他の手順も紹介しています。

gcloud

${project_id} はプロジェクト ID に、${service_account_email} はサービス アカウントのメールアドレスに置き換えます。

次の手順では、GCloud SDK を使用します。

  1. Navigation Connect API へのアクセスに使用するサービス アカウントを作成します。

    gcloud --project=${project_id} iam service-accounts create navigationconnect
    
  2. アカウントにサービス アカウント トークン作成者のロールを付与します。

    gcloud projects add-iam-policy-binding ${project_id} \
      --member=serviceAccount:${service_account_email} \
      --role=roles/iam.serviceAccountTokenCreator
    
  3. アカウントに Navigation Connect 管理者ロールを付与します。

    gcloud projects add-iam-policy-binding ${project_id} \
        --member=serviceAccount:${service_account_email} \
        --role=roles/navigationconnect.admin
    

GetTrip を使用して乗車履歴への読み取りアクセスのみが必要なサービス アカウントには、ロール roles/navigationconnect.viewer を使用します。