สร้างบัญชีบริการ

เอกสารนี้อธิบายวิธีตั้งค่าบัญชีบริการเพื่อการสื่อสารที่ปลอดภัย

ตั้งค่าบัญชีบริการสำหรับการสื่อสารแบบบริการต่อบริการ

คู่มือนี้แสดงวิธีตั้งค่าบัญชีบริการเพื่อความปลอดภัยและการสื่อสารแบบบริการต่อบริการ แม้ว่าคุณอาจทำตามขั้นตอนเหล่านี้บางส่วนในหน้าสร้างบัญชีบริการแล้ว แต่เอกสารนี้จะให้คำแนะนำเพิ่มเติมในการตั้งค่าบัญชีบริการเพื่อเข้าถึง Navigation Connect API

gcloud

แทนที่ ${project_id} ด้วยรหัสโปรเจ็กต์และ ${service_account_email} ด้วยอีเมลของบัญชีบริการ

ขั้นตอนต่อไปนี้ใช้ GCloud SDK

  1. สร้างบัญชีบริการที่จะใช้เพื่อเข้าถึง Navigation Connect API

    gcloud --project=${project_id} iam service-accounts create navigationconnect
    
  2. มอบบทบาทผู้สร้างโทเค็นบัญชีบริการให้กับบัญชี

    gcloud projects add-iam-policy-binding ${project_id} \
      --member=serviceAccount:${service_account_email} \
      --role=roles/iam.serviceAccountTokenCreator
    
  3. มอบบทบาทผู้ดูแลระบบ Navigation Connect ให้กับบัญชี

    gcloud projects add-iam-policy-binding ${project_id} \
        --member=serviceAccount:${service_account_email} \
        --role=roles/navigationconnect.admin
    

สำหรับบัญชีบริการที่ต้องการสิทธิ์เข้าถึงระดับอ่านอย่างเดียวเพื่อดูการเดินทางโดยใช้ GetTrip ให้ใช้บทบาท roles/navigationconnect.viewer