Este documento descreve as contas de serviço que são usadas para executar o Cloud Deploy e para chamar o Cloud Deploy para executar várias operações.
O Cloud Deploy usa as seguintes contas de serviço:
O agente de serviço do Cloud Deploy
O Cloud Deploy usa esta conta de serviço para interagir com o seu projeto. Não pode substituir este agente do serviço por uma conta de serviço alternativa, mas pode editar as autorizações na mesma, por exemplo, quando usa recursos fora do projeto (como uma conta de serviço ou um conjunto de trabalhadores do Cloud Build privado).
A conta de serviço de execução do Cloud Deploy
O Cloud Deploy usa esta conta de serviço para executar operações de renderização e implementação no Cloud Build. Esta conta precisa de autorizações suficientes para ler e escrever no contentor do Cloud Storage e para aceder aos destinos de implementação.
A conta de serviço predefinida para execução é a conta de serviço predefinida do Compute Engine. Pode especificar uma conta de serviço alternativa na configuração de destino.
A conta de serviço de automatização do Cloud Deploy
Esta é a conta de serviço que o Cloud Deploy usa para realizar automatizações. Pode ser a conta de serviço de execução predefinida ou outra conta de serviço. Consulte A conta de serviço de automatização Para mais informações acerca desta conta de serviço.
Consulte o artigo Criar e gerir contas de serviço para ver instruções sobre como editar as autorizações da conta de serviço e como criar uma conta de serviço alternativa.
Agente de serviço do Cloud Deploy
O agente de serviço do Cloud Deploy é uma conta de serviço que o Cloud Deploy usa para interagir com outros serviços do Google Clouddos quais o Cloud Deploy depende. Estes serviços incluem o Cloud Build, o Pub/Sub e os registos de auditoria do Cloud.
O nome desta conta de serviço segue este padrão:
service-<project-number>@gcp-sa-clouddeploy.iam.gserviceaccount.com
Se esta conta for removida do seu projeto, pode adicioná-la novamente:
Abra a página IAM na Google Cloud consola:
Selecione Incluir concessões de funções fornecidas pela Google para apresentar o agente de serviço.
Se o agente de serviço for apresentado, pode ignorar os restantes passos.
Se o agente de serviço não for apresentado, clique em Conceder acesso.
No campo