Configurar sua conta de serviço

Neste documento, descrevemos como configurar uma conta de serviço para comunicação segura.

Configurar sua conta de serviço para comunicação serviço a serviço

Este guia mostra como configurar uma conta de serviço para segurança e comunicação entre serviços. Talvez você tenha concluído algumas dessas etapas na página Criar contas de serviço, mas este documento fornece mais instruções para configurar uma conta de serviço e acessar a API Navigation Connect.

gcloud

Substitua ${project_id} pelo ID do projeto e ${service_account_email} pelo e-mail da conta de serviço.

As etapas a seguir usam o SDK gcloud:

  1. Crie uma conta de serviço que será usada para acessar a API Navigation Connect.

    gcloud --project=${project_id} iam service-accounts create navigationconnect
    
  2. Conceda à conta o papel de criador de token da conta de serviço.

    gcloud projects add-iam-policy-binding ${project_id} \
      --member=serviceAccount:${service_account_email} \
      --role=roles/iam.serviceAccountTokenCreator
    
  3. Atribua à conta o papel de administrador do Navigation Connect.

    gcloud projects add-iam-policy-binding ${project_id} \
        --member=serviceAccount:${service_account_email} \
        --role=roles/navigationconnect.admin
    

Para contas de serviço que só precisam de acesso de leitura a viagens usando GetTrip, use o papel roles/navigationconnect.viewer.