设置服务帐号

本文档介绍了如何设置服务账号以实现安全通信。

为服务到服务通信设置服务账号

本指南介绍了如何设置服务账号以实现安全性和服务到服务通信。尽管您可能已经完成了创建服务账号页面中的部分步骤,但本文档提供了有关设置服务账号以访问 Navigation Connect API 的更多说明。

gcloud

将 ${project_id} 替换为您的项目 ID,将 ${service_account_email} 替换为您的服务账号电子邮件地址。

以下步骤使用 GCloud SDK:

  1. 创建将用于访问 Navigation Connect API 的服务账号。

    gcloud --project=${project_id} iam service-accounts create navigationconnect
    
  2. 为该账号授予 Service Account Token Creator 角色。

    gcloud projects add-iam-policy-binding ${project_id} \
      --member=serviceAccount:${service_account_email} \
      --role=roles/iam.serviceAccountTokenCreator
    
  3. 为该账号授予 Navigation Connect 管理员角色。

    gcloud projects add-iam-policy-binding ${project_id} \
        --member=serviceAccount:${service_account_email} \
        --role=roles/navigationconnect.admin
    

对于只需要使用 GetTrip 读取行程的服务账号,请使用 roles/navigationconnect.viewer 角色。