שימוש בחשבון שירות

אפשר להשתמש בחשבונות שירות במחברים של הקהילה כדי לנהל ניהול הגישה למשאבים. תרחיש נפוץ לדוגמה הוא להעניק גישה אל נתונים שמשתמשים לא יוכלו לגשת אליהם באמצעות פרטי הכניסה שלהם.

במאמר הסבר על חשבונות שירות אפשר להכיר את הנושא.

יתרונות

  • אפשר לאחד חיובים עבור גישה לנתונים.
  • אפשר להטמיע שכבת בקרת גישה משלכם במחבר.
  • יש לך אפשרות להעניק גישה לנתונים או למשאבים שהגישה אליהם קשורה לפרטי הכניסה של המשתמש ל- אין גישה אל.

שלבי ההטמעה

  1. יוצרים חשבון שירות לפלטפורמה שממנה שולפים נתונים.
  2. צריך לתת לחשבון השירות את ההרשאות הנדרשות כדי שתהיה לו גישה את המשאבים הנדרשים.
  3. אחסון פרטי הכניסה של חשבון השירות בסקריפט של המחבר נכסים.
  4. במהלך ביצוע המחבר, יש להשתמש בפרטי הכניסה המאוחסנים לצורך אחזור הנדרש .
  5. אופציונלי: מטמיעים לוגיקה של בקרת גישה לסינון הנתונים.

דוגמה: גישה ל-BigQuery באמצעות השירותים המתקדמים של Looker Studio וחשבון שירות

אתה יוצר פתרון שבו המשתמשים שלך יבנו מרכזי שליטה טבלה ב-BigQuery. אם המשתמשים שלך ישתמשו במחבר BigQuery של Looker Studio, הם יוכלו צריכה גישת קריאה לטבלה ב-BigQuery. יידרש להם גם חשבון לחיוב ל-Google Cloud Platform (GCP). השלבים הבאים ממחישים איך להשתמש כדי לאחד את החיובים ולהעניק גישה לנתוני BigQuery.

  1. יוצרים חשבון שירות בפרויקט GCP הרצוי.
  2. לוודא שחשבון השירות יכול ליצור משימות ב-BigQuery ולראות את הנתונים שלהן את הטבלה הנדרשת. לפרטים נוספים, ראו בקרת גישה ל-BigQuery.
  3. ליצור מפתח לחשבון השירות ולשמור את פרטי הכניסה ב מאפייני הסקריפט של המחבר.
  4. כוללים את ספריית OAuth2 Apps Script ב- פרויקט Apps Script.
  5. בפונקציה getData, מאמתים את חשבון השירות ויוצרים אסימון גישה. הגדרת היקף ההרשאות של OAuth2 https://www.googleapis.com/auth/bigquery.readonly
  6. החזרת אסימון גישה עם פריטי הגדרה אחרים בתגובה getData.