Docs Menu
Docs Home
/ /

Configura y gestiona el acceso a la cuenta de servicio de Google Cloud

Algunas características del Atlas como La federación de datos requiere acceso a los recursos de su entorno de Google Cloud Storage. Para otorgar acceso de forma segura, cree o actualice una cuenta de Google Cloud. Cuenta de servicio con política de acceso.

Para configurar el acceso a la cuenta del servicio Google Cloud, debe tener Project Owner acceso al proyecto.

Los usuarios con acceso Organization Owner deben añadirse al proyecto como Project Owner.

  • Una cuenta Atlas.

  • Un clúster Atlas M10+ alojado en Google Cloud.

Puede configurar una cuenta de servicio de Google Cloud con una política de acceso para su proyecto Atlas desde la API de administración de Atlas o la interfaz de usuario de Atlas.

Puede crear una cuenta de servicio de Google Cloud completamente desde la interfaz de usuario de Atlas Data Federation.

1
  1. Si aún no se muestra, seleccione la organización que contiene su proyecto deseado en el menú Organizations de la barra de navegación.

  2. Si aún no aparece, selecciona el proyecto deseado en el menú Projects de la barra de navegación.

  3. En la barra lateral, haga clic en Project Settings.

La página Configuración del proyecto se muestra.

2

Haz clic en la pestaña Integrations.

La página de Integraciones del proyecto se muestra.

3

Haga clic en Configure para Google Cloud.

Atlas muestra la página Authorize Google Cloud Service Account la primera vez. Posteriormente, muestra la página Google Cloud Service Account Access.

4
  1. Haga clic en Create Google Cloud Service Account.

  2. En la ventana modal que aparece, haz clic en Create.

  3. Haga clic en Done para finalizar la creación de su cuenta de Google Cloud Service.

Para crear una cuenta de servicio de Google Cloud con una política de acceso para su proyecto Atlas a través de API: envía POST solicitudes al punto final cloudProviderAccess, primero con el ID del proyecto para el que deseas crear una cuenta de servicio y, luego, con el ID del proyecto y la cuenta de servicio para los que configuraste el acceso. Para obtener más información sobre la ruta de la solicitud y los parámetros del cuerpo, consulta Crear un rol de acceso de proveedor de la nube y Autorizar un rol de acceso de proveedor de la nube.

Puede ver todas las cuentas de servicio de Google Cloud para su proyecto Atlas desde la API de administración de Atlas o la interfaz de usuario de Atlas.

1
  1. Si aún no se muestra, seleccione la organización que contiene su proyecto deseado en el menú Organizations de la barra de navegación.

  2. Si aún no aparece, selecciona el proyecto deseado en el menú Projects de la barra de navegación.

  3. En la barra lateral, haga clic en Project Settings.

La página Configuración del proyecto se muestra.

2

Haz clic en la pestaña Integrations.

La página de Integraciones del proyecto se muestra.

3

Se muestra la página Google Cloud Service Account Access. Esta página muestra la lista de cuentas de servicio configuradas para el proyecto. Para cada cuenta de servicio, se muestra lo siguiente:

Nombre de campo
Descripción

Service Account

El ID de la cuenta de servicio.

Created Date

La fecha en que creó y asoció la cuenta de servicio con Atlas.

Actions

Las acciones que puede realizar en la cuenta de servicio asociada. Puede hacer lo siguiente:

Para ver todas las cuentas de servicio de Google Cloud con política de acceso para su proyecto Atlas a través de la API, envíe una GET solicitud al punto de conexión cloudProviderAccess con el ID del proyecto. Para obtener más información sobre la sintaxis y los parámetros que se deben incluir en la solicitud, consulte Devolver todos los roles de acceso de Cloud Provider.

Puedes ver los detalles de una Cuenta de Servicio de Google Cloud autorizada desde la API de Administración de Atlas o la Interfaz de Usuario de Atlas.

1
  1. Si aún no se muestra, seleccione la organización que contiene su proyecto deseado en el menú Organizations de la barra de navegación.

  2. Si aún no aparece, selecciona el proyecto deseado en el menú Projects de la barra de navegación.

  3. En la barra lateral, haga clic en Project Settings.

La página Configuración del proyecto se muestra.

2

Haz clic en la pestaña Integrations.

La página de Integraciones del proyecto se muestra.

3

Se muestra la página Google Cloud Service Account Access. Esta página muestra la lista de cuentas de servicio configuradas para su proyecto.

4

Atlas muestra la ventana Service Account Details. Puede ver y copiar la siguiente información sobre la cuenta de servicio autorizada:

Nombre de campo
Descripción

Atlas GCP Service Account

El ID de la aplicación Atlas Google Cloud.

Service Account ID

El ID de la cuenta de servicio.

5

Para ver una cuenta de servicio de Google Cloud con la política de acceso para su proyecto Atlas a través de la API, envíe una GET solicitud al punto de conexión cloudProviderAccess con el ID del proyecto. Para obtener más información sobre la sintaxis y los parámetros que se deben incluir en la solicitud, consulte "Devolver el rol de acceso de Cloud Provider especificado".

No se puede eliminar una cuenta de servicio que esté en uso. Puede eliminar las cuentas de servicio de Google Cloud no utilizadas desde la API de administración de Atlas o la interfaz de usuario de Atlas.

1
  1. Si aún no se muestra, seleccione la organización que contiene su proyecto deseado en el menú Organizations de la barra de navegación.

  2. Si aún no aparece, selecciona el proyecto deseado en el menú Projects de la barra de navegación.

  3. En la barra lateral, haga clic en Project Settings.

La página Configuración del proyecto se muestra.

2

Haz clic en la pestaña Integrations.

La página de Integraciones del proyecto se muestra.

3

Se muestra la página Google Cloud Service Account Access. Esta página muestra la lista de cuentas de servicio configuradas para su proyecto.

4

Atlas muestra una ventana de confirmación.

5

Para eliminar una cuenta de servicio de Google Cloud con política de acceso para su proyecto Atlas mediante la API, envíe una DELETE solicitud al punto de conexión cloudProviderAccess con el ID del proyecto, el nombre del proveedor de la nube y el ID de la cuenta de servicio que desea eliminar. Para obtener más información sobre la sintaxis y los parámetros que debe incluir en la solicitud,consulte Desautorizar un rol de acceso de proveedor de la nube.

Volver

Servicio Azure

En esta página