Looker (Google Cloud Core) 使用名为“Looker 服务账号”的服务代理来执行某些活动。单个 Looker 服务帐号代表给定 Google Cloud 项目中的所有 Looker (Google Cloud Core) 实例运行。首次在项目中创建 Looker (Google Cloud Core) 实例时,系统会自动创建 Looker 服务帐号。
通过该服务帐号,Looker (Google Cloud Core) 可以连接到其他服务,例如 BigQuery。
有时,例如当您将 应用默认凭证 (ADC) 与另一个项目中的 BigQuery 连接搭配使用时,您需要查看有关 Looker 服务帐号的信息,例如其电子邮件地址。
或者,如果您计划使用 CMEK,并且打算在创建 Looker (Google Cloud Core) 实例之前使用 Google Cloud CLI、Terraform 或 API 配置 CMEK,则必须在创建实例之前手动创建 Looker 服务帐号。__
如需查看或创建 Looker 服务帐号,请选择以下选项之一:
控制台
如需查看 Looker 服务帐号,请执行以下操作:
- 在 Google Cloud 控制台中,前往 IAM 页面。 进入 IAM
- 选择 Looker (Google Cloud Core) 实例所在的项目。
- 选中包括 Google 提供的角色授权 复选框。
gcloud
如需创建或查看 Looker 服务帐号,请执行以下操作:
gcloud beta services identity create --service=looker.googleapis.com --project=PROJECT_ID
将 PROJECT_ID 替换为 Looker (Google Cloud Core) 实例所在的项目。
服务帐号名称将为 Looker Service Account。电子邮件的格式将为 service-<project number>@gcp-sa-looker.iam.gserviceaccount.com。