Conectarse mediante cuentas de servicio

En este documento se describe cómo usar una cuenta de servicio para conectarse a instancias de máquina virtual (VM) de Compute Engine mediante SSH. Configurar SSH para una cuenta de servicio te permite configurar aplicaciones para que usen SSH, lo que puede ayudarte a automatizar tus cargas de trabajo.

Antes de empezar

Conectarse manualmente a las VMs como cuenta de servicio

Para conectarte a las VMs como cuenta de servicio, utiliza uno de los siguientes métodos:

Suplantar directamente la identidad de una cuenta de servicio

Usa la CLI de gcloud marca --impersonate-service-account para conectarte directamente a una VM con la identidad de una cuenta de servicio. Ejecuta el siguiente comando para conectarte a una VM como cuenta de servicio:

gcloud compute ssh VM_NAME \
    --impersonate-service-account=SERVICE_ACCOUNT_EMAIL

Haz los cambios siguientes:

  • VM_NAME: el nombre de la máquina virtual a la que quieres conectar la cuenta de servicio.
  • SERVICE_ACCOUNT_EMAIL: la dirección de correo asociada a la cuenta de servicio.

Usar la identidad de una cuenta de servicio desde una VM

Para usar la identidad de una cuenta de servicio desde otra VM, haz lo siguiente:

  1. Conéctate a la VM que se ejecuta como cuenta de servicio.
  2. Desde la VM que se ejecuta como cuenta de servicio, conéctate a otras VMs mediante los mismos métodos.

Siguientes pasos