Federazione delle identità per i workload
Il modo preferito per eseguire l'autenticazione con Google Cloud utilizzando le credenziali di
un IdP esterno è utilizzare la federazione delle identità per i workload;
devi creare un file di configurazione delle credenziali e impostare la
GOOGLE_APPLICATION_CREDENTIALS variabile di ambiente in modo che punti a questo file. Questo approccio è più sicuro della creazione di una chiave del account di servizio.
Per assistenza nella configurazione della federazione delle identità per i workload per ADC, consulta Federazione delle identità per i workload con altri cloud.
Chiave account di servizio
Se non riesci a configurare la federazione delle identità per i workload, devi creare un account di servizio, concedergli i ruoli IAM richiesti dall'applicazione e creare una chiave per il account di servizio.
Per creare una chiave del account di servizio e renderla disponibile per ADC:
- Crea un account di servizio con i ruoli necessari per l'applicazione e una chiave per il account di servizio seguendo le istruzioni riportate in Creare una account di servizio account.
-
Imposta la variabile di ambiente
GOOGLE_APPLICATION_CREDENTIALSsul percorso del file JSON contenente le credenziali. Questa variabile si applica solo alla sessione di shell corrente, quindi se apri una nuova sessione, imposta di nuovo la variabile.
Passaggi successivi
- Scopri di più sulla federazione delle identità per i workload.
- Scopri le best practice per l'utilizzo delle chiavi dei service account.
- Scopri di più su come ADC trova le credenziali.
- Esplora i metodi di autenticazione.