¿Cómo crear una cuenta de servicio en GCP?

Este documento va dirigido a los clientes con soporte de Google Cloud Platform (GCP), los cuales requieren crear una cuenta de servicios

Una cuenta de servicio es una cuenta que no es manipulada por una persona humana, la cual tiene como objetivo permitir la comunicación y la interacción entre varias aplicaciones de software, sistemas o servicios.

Las cuentas de servicio son utilizadas cuando lo que se quiere es  representar la identidad y autorización de una aplicación o servicio en GCP. 

1. En la consola de Google Cloud, ve a IAM y seleccina cuenta de servicio.





2. Selecciona el proyecto de Google Cloud en el cual se requiere crear la cuenta de servicio.


3.  Ingresa un nombre de cuenta de servicio para mostrar en la consola de Google Cloud, en lo posible que sea un nombre con el proposito que se creará la cuenta


4. Google Cloud genera de forma automática un ID de cuenta de servicio a partir del nombre asignadao a la cuenta. Sin embargo al momento de la creación es posible editar el ID. Se debe tener presente que más adelante no podrás cambiar el ID.



5. Google Cloud permite de forma opcional asignar una descripción de la cuenta de servicio, con el objetivo de que cuando se realicen análisis se pueda entender el propósito de la creación.


6. Se debe dar clic en crear y continuar


7. Luego de forma opcional se puedes otorgar acceso sobre el proyecto a la cuenta de servicio que estamos creando. Es importante tener en cuenta la aplicación de buenas prácticas trabajando siempre bajo el principio de seguridad de privilegio mínimo. 



8. Se pueden conceder permisos sobre la cuenta de servicios a los usuarios de nuestra organización en caso de ser necesario.



9. Luego de ver los pasos indicados anteriormente podemos dar clic en Listo para que se cree la cuenta de servicio.