Cuentas de servicio de Cloud Workstations

En esta página, se describen las cuentas de servicio que crea y administra Cloud Workstations. Cloud Workstations crea dos cuentas de servicio:

Google es el propietario de estas cuentas, pero son específicas para tu proyecto. Se borran solo cuando borras tu proyecto. Es posible que se produzcan interrupciones del servicio si cambias los permisos otorgados a estas cuentas de servicio.

Agente de servicio de Cloud Workstations

El agente de servicio de Cloud Workstations usa el siguiente formato de correo electrónico:

service-PROJECT_NUMBER@gcp-sa-workstations.iam.gserviceaccount.com

Este agente de servicio permite que Cloud Workstations realice tareas de servicio en tu proyecto. De forma predeterminada, a este agente de servicio se le otorga automáticamente el rol de IAM de agente de servicio de Workstations (roles/workstations.serviceAgent) en tu proyecto.

Si revocas o cambias los permisos de este agente de servicio, Cloud Workstations no podrá acceder a los recursos de procesamiento y de red que respaldan tus estaciones de trabajo. Para evitar interrupciones en el servicio, no modifiques los permisos del agente de servicio.

Cuenta de servicio predeterminada de la VM de Cloud Workstations

Las estaciones de trabajo se alojan en instancias de Compute Engine. Cuando creas una estación de trabajo, puedes especificar una cuenta de servicio para adjuntar a la instancia subyacente de Compute Engine. Si no especificas una cuenta de servicio, se usará la cuenta de servicio predeterminada de la VM de Cloud Workstations para tu proyecto.

La cuenta de servicio predeterminada de la VM de Cloud Workstations usa el siguiente formato de correo electrónico:

service-PROJECT_NUMBER@gcp-sa-workstationsvm.iam.gserviceaccount.com

El uso de la cuenta de servicio predeterminada de la VM de Cloud Workstations tiene las siguientes limitaciones:

Para evitar estas limitaciones, puedes especificar una cuenta de servicio en la configuración de tu estación de trabajo. Para obtener más información, consulta Cómo personalizar el entorno.

¿Qué sigue?