Conta de serviço

Uma conta de serviço é um tipo especial de Conta do Google usada por aplicativos ou cargas de trabalho de computação, em vez de usuários individuais, para fazer chamadas de API autorizadas. Cada conta de serviço é identificada de forma exclusiva por um endereço de e-mail. Os aplicativos podem se autenticar como a própria conta de serviço, ganhando acesso a todos os recursos que ela tem permissão para acessar. Um método comum é anexar uma conta de serviço a um recurso, como uma instância do Compute Engine.

Há vários tipos de contas de serviço no Google Cloud, incluindo contas de serviço gerenciadas pelo usuário que você cria, contas de serviço padrão criadas automaticamente por determinados serviços e agentes de serviço gerenciados pelo Google Cloud para agir em seu nome. Os aplicativos podem receber credenciais de curta duração ou, de forma menos segura, usar chaves de conta de serviço para autenticação.

As contas de serviço funcionam como principais e recursos no IAM. Como principais, é possível conceder papéis a eles para acessar recursos do Google Cloud . Como recursos, você pode conceder a outros principais permissões para interagir com a conta de serviço, como permitir que um usuário a represente.

Recomendamos criar a conta de serviço no mesmo projeto do conector. Para mais informações, consulte Como criar uma conta de serviço.