התחברות באמצעות חשבונות שירות

במאמר הזה מוסבר איך להשתמש בחשבון שירות כדי להתחבר למכונות וירטואליות (VM) של Compute Engine באמצעות SSH. הגדרת SSH לחשבון שירות מאפשרת לכם להגדיר אפליקציות לשימוש ב-SSH, מה שיכול לעזור לכם לבצע אוטומציה של עומסי העבודה.

לפני שמתחילים

חיבור ידני למכונות וירטואליות כחשבון שירות

כדי להתחבר למכונות וירטואליות בתור חשבון שירות, אפשר להשתמש באחת מהשיטות הבאות:

התחזות ישירה לחשבון שירות

משתמשים ב-CLI של gcloud בסימן --impersonate-service-account כדי להתחבר ישירות למכונה וירטואלית באמצעות הזהות של חשבון שירות. מריצים את הפקודה הבאה כדי להתחבר למכונה וירטואלית בתור חשבון שירות:

gcloud compute ssh VM_NAME \
    --impersonate-service-account=SERVICE_ACCOUNT_EMAIL

מחליפים את מה שכתוב בשדות הבאים:

  • VM_NAME: השם של המכונה הווירטואלית שאליה רוצים להתחבר בתור חשבון השירות.
  • SERVICE_ACCOUNT_EMAIL: כתובת האימייל שמשויכת לחשבון השירות.

התחזות לחשבון שירות ממכונה וירטואלית

כדי להתחזות לחשבון שירות ממכונה וירטואלית אחרת:

  1. מתחברים למכונה הווירטואלית שפועלת כחשבון שירות.
  2. מהמכונה הווירטואלית שפועלת כחשבון שירות, מתחברים למכונות וירטואליות אחרות באמצעות אותן שיטות.

המאמרים הבאים