สร้างบัญชีบริการ

เอกสารนี้อธิบายวิธีตั้งค่าบัญชีบริการสำหรับการสื่อสารที่ปลอดภัย

ตั้งค่าบัญชีบริการสำหรับการสื่อสารแบบบริการต่อบริการ

คู่มือนี้แสดงวิธีกำหนดค่าบัญชีบริการเพื่อความปลอดภัยและการสื่อสารระหว่างบริการ แม้ว่าคุณอาจทำตามขั้นตอนเหล่านี้บางส่วนในหน้าสร้างบัญชีบริการแล้ว แต่เอกสารนี้จะให้วิธีการเพิ่มเติมในการตั้งค่าบัญชีบริการเพื่อเข้าถึง Navigation Connect API

gcloud

แทนที่ ${project_id} ด้วยรหัสโปรเจ็กต์และ ${service_account_email} ด้วยอีเมลของบัญชีบริการ

ขั้นตอนต่อไปนี้ใช้ GCloud SDK

  1. สร้างบัญชีบริการที่จะใช้เพื่อเข้าถึง Navigation Connect API

    gcloud --project=${project_id} iam service-accounts create navigationconnect
    
  2. มอบบทบาทผู้สร้างโทเค็นบัญชีบริการให้บัญชี

    gcloud projects add-iam-policy-binding ${project_id} \
      --member=serviceAccount:${service_account_email} \
      --role=roles/iam.serviceAccountTokenCreator
    
  3. มอบบทบาทผู้ดูแลระบบ Navigation Connect ให้กับบัญชี

    gcloud projects add-iam-policy-binding ${project_id} \
        --member=serviceAccount:${service_account_email} \
        --role=roles/navigationconnect.admin
    

สำหรับบัญชีบริการที่ต้องการสิทธิ์เข้าถึงแบบอ่านเท่านั้นเพื่อดูการเดินทางโดยใช้ GetTrip ให้ใช้ บทบาท navigationconnect.reader