Konfigurowanie konta usługi

Z tego dokumentu dowiesz się, jak skonfigurować konto usługi na potrzeby bezpiecznej komunikacji.

Konfigurowanie konta usługi na potrzeby komunikacji między usługami

Z tego przewodnika dowiesz się, jak skonfigurować konto usługi na potrzeby zabezpieczeń i komunikacji między usługami. Niektóre z tych kroków mogłeś(-aś) wykonać na stronie Tworzenie kont usług, ale w tym dokumencie znajdziesz dodatkowe instrukcje dotyczące konfigurowania konta usługi w celu uzyskania dostępu do interfejsu Navigation Connect API.

gcloud

Zastąp ${project_id} identyfikatorem projektu, a ${service_account_email} adresem e-mail konta usługi.

Poniższe kroki wykorzystują pakiet SDK Google Cloud:

  1. Utwórz konto usługi, które będzie używane do uzyskiwania dostępu do interfejsu Navigation Connect API.

    gcloud --project=${project_id} iam service-accounts create navigationconnect
    
  2. Przypisz do konta rolę twórcy tokenów konta usługi.

    gcloud projects add-iam-policy-binding ${project_id} \
      --member=serviceAccount:${service_account_email} \
      --role=roles/iam.serviceAccountTokenCreator
    
  3. Przypisz do konta rolę administratora Navigation Connect.

    gcloud projects add-iam-policy-binding ${project_id} \
        --member=serviceAccount:${service_account_email} \
        --role=roles/navigationconnect.admin
    

W przypadku kont usługi, które potrzebują tylko dostępu do odczytu przejazdów za pomocą GetTrip, użyj roli roles/navigationconnect.viewer.