Autenticarse en Bigtable

En este documento se describe cómo autenticarse en Bigtable mediante programación. La forma de autenticarte en Bigtable depende de la interfaz que uses para acceder a la API y del entorno en el que se ejecute tu código.

Para obtener más información sobre la autenticación, consulta los métodos de autenticación. Google Cloud

Acceso a la API

Bigtable admite el acceso programático. Puedes acceder a la API de las siguientes formas:

Bibliotecas de cliente

Las bibliotecas de cliente de Bigtable proporcionan compatibilidad con lenguajes de alto nivel para autenticarte en Bigtable de forma programática. Para autenticar las llamadas a las APIs de Google Cloud , las bibliotecas de cliente admiten las credenciales predeterminadas de la aplicación (ADC). Las bibliotecas buscan credenciales en un conjunto de ubicaciones definidas y las usan para autenticar las solicitudes a la API. Con ADC, puede poner las credenciales a disposición de su aplicación en diversos entornos, como el desarrollo local o la producción, sin necesidad de modificar el código de la aplicación.

Google Cloud CLI

Cuando usas la CLI de gcloud para acceder a Bigtable, inicias sesión en la CLI de gcloud con una cuenta de usuario, que proporciona las credenciales que usan los comandos de la CLI de gcloud.

Si las políticas de seguridad de tu organización impiden que las cuentas de usuario tengan los permisos necesarios, puedes usar la suplantación de cuentas de servicio.

Para obtener más información, consulta Autenticarse para usar la CLI de gcloud. Para obtener más información sobre el uso de gcloud CLI con Bigtable, consulta las páginas de referencia de gcloud CLI.

Configurar la autenticación para Bigtable

La forma de configurar la autenticación depende del entorno en el que se ejecute el código.

Estas son las opciones más habituales para configurar la autenticación. Para obtener más opciones e información sobre la autenticación, consulta Métodos de autenticación.

En un entorno de desarrollo local

Puedes configurar las credenciales de un entorno de desarrollo local de las siguientes formas:

Bibliotecas de cliente o herramientas de terceros

Configura las credenciales predeterminadas de la aplicación (ADC) en tu entorno local:

  1. Instala Google Cloud CLI. Después de la instalación, inicializa la CLI de Google Cloud ejecutando el siguiente comando:

    gcloud init

    Si utilizas un proveedor de identidades (IdP) externo, primero debes iniciar sesión en la CLI de gcloud con tu identidad federada.

  2. If you're using a local shell, then create local authentication credentials for your user account:

    gcloud auth application-default login

    You don't need to do this if you're using Cloud Shell.

    If an authentication error is returned, and you are using an external identity provider (IdP), confirm that you have signed in to the gcloud CLI with your federated identity.

    Aparecerá una pantalla de inicio de sesión. Después de iniciar sesión, tus credenciales se almacenan en el archivo de credenciales local que usa ADC.

Para obtener más información sobre cómo trabajar con ADC en un entorno local, consulta el artículo Configurar ADC en un entorno de desarrollo local.

Suplantación de identidad de cuentas de servicio

En la mayoría de los casos, puedes usar tus credenciales de usuario para autenticarte desde un entorno de desarrollo local. Si no es posible o necesitas probar los permisos asignados a una cuenta de servicio, puedes usar la suplantación de identidad de la cuenta de servicio. Debes tener el permiso iam.serviceAccounts.getAccessToken, que está incluido en el rol de gestión de identidades y accesos Creador de tokens de cuenta de servicio (roles/iam.serviceAccountTokenCreator).

Puedes configurar gcloud CLI para que use la suplantación de identidad de la cuenta de servicio con el comando gcloud config set:

gcloud config set auth/impersonate_service_account