Z tego dokumentu dowiesz się, jak skonfigurować konto usługi na potrzeby bezpiecznej komunikacji.
Konfigurowanie konta usługi na potrzeby komunikacji między usługami
Z tego przewodnika dowiesz się, jak skonfigurować konto usługi na potrzeby zabezpieczeń i komunikacji między usługami. Niektóre z tych kroków mogłeś(-aś) wykonać na stronie Tworzenie kont usług, ale w tym dokumencie znajdziesz dodatkowe instrukcje dotyczące konfigurowania konta usługi w celu uzyskania dostępu do interfejsu Navigation Connect API.
gcloud
Zastąp ${project_id} identyfikatorem projektu, a ${service_account_email} adresem e-mail konta usługi.
Poniższe kroki wykorzystują pakiet SDK Google Cloud:
Utwórz konto usługi, które będzie używane do uzyskiwania dostępu do interfejsu Navigation Connect API.
gcloud --project=${project_id} iam service-accounts create navigationconnectPrzypisz do konta rolę twórcy tokenów konta usługi.
gcloud projects add-iam-policy-binding ${project_id} \ --member=serviceAccount:${service_account_email} \ --role=roles/iam.serviceAccountTokenCreatorPrzypisz do konta rolę administratora Navigation Connect.
gcloud projects add-iam-policy-binding ${project_id} \ --member=serviceAccount:${service_account_email} \ --role=roles/navigationconnect.admin
W przypadku kont usługi, które potrzebują tylko dostępu do odczytu przejazdów za pomocą GetTrip, użyj roli roles/navigationconnect.viewer.