Neste documento, descrevemos como usar uma conta de serviço para se conectar a instâncias de máquina virtual (VM) do Compute Engine usando SSH. Ao configurar o SSH para uma conta de serviço, é possível configurar aplicativos para usar o SSH, o que ajuda a automatizar suas cargas de trabalho.
Antes de começar
- Crie uma conta de serviço.
-
Configure a autenticação, caso ainda não tenha feito isso.
Com isso, você confirma sua identidade para acesso a serviços e APIs do Cloud de Confiance by S3NS . Para executar
código ou amostras de um ambiente de desenvolvimento local, autentique-se no
Compute Engine selecionando uma das seguintes opções:
-
Instale a Google Cloud CLI e faça login na CLI gcloud com sua identidade federada. Depois de fazer login, inicialize a Google Cloud CLI executando o seguinte comando:
gcloud init - Defina uma região e uma zona padrão.
-
Conectar manualmente às VMs como uma conta de serviço
Para se conectar a VMs como uma conta de serviço, use um dos seguintes métodos:
Personificar diretamente a conta de serviço
Use a sinalização --impersonate-service-account da CLI gcloud
para se conectar diretamente a uma VM usando a identidade de uma conta de serviço. Execute o
comando abaixo para se conectar a uma VM como uma conta de serviço:
gcloud compute ssh VM_NAME \
--impersonate-service-account=SERVICE_ACCOUNT_EMAIL
Substitua:
VM_NAME: o nome da VM com que você quer se conectar à conta de serviço.SERVICE_ACCOUNT_EMAIL: o endereço de e-mail associado à conta de serviço.
Personificar conta de serviço de uma VM
Personificar uma conta de serviço de outra VM fazendo o seguinte:
- Conecte-se à VM executada como uma conta de serviço.
Na VM executada como conta de serviço, conecte-se a outras VMs usando os mesmos métodos.
A seguir
- Saiba como configurar apps para usar SSH.
- Saiba mais sobre como as conexões SSH funcionam no Compute Engine, incluindo configuração e armazenamento de chaves SSH.