用語整理

IAMAWSとほぼ同じ概念で、Googleアカウントやサービスアカウントに付与できる。Google Groupにも付与可能
Google GroupGoogleアカウントやサービスアカウントをまとめたロール
サービスアカウントAPIを利用できるアカウント(ユーザーとは別)

プロジェクトについて

一つのアカウントでプロジェクトを複数作成できる。下記URLよりプロジェクトを選択可能。プロジェクト単位で課金を分けることができるし、プロジェクトをいくつ作ったところで使わない限り課金されないので、機能ごとに分けて作るとよいのでは?

https://console.cloud.google.com/apis/dashboard

プロジェクト単位で利用できるAPIを追加できる。プロジェクト名はキー名と一致しないので注意

請求先アカウント

支払い方法を請求先アカウントといい、これまた複数作成することもできるし、プロジェクト単位に変えることができる。なおカードの有効期限後放置してたら無効な請求先アカウントとなってしまった。

セキュリティ向上策

プロジェクト単位に認証情報を作成できる。何も作成しないとAPIは利用できないのでむやみに作成しないことをお勧めする。

APIキーキーが漏れるとつかわれ放題なのでIP制限かリファラーで制約かけるべし
OAuth 2.0 クライアント IDClientID,Secretの組み合わせでAccessToken取得できる
サービスアカウントOAuth2.0で取得必要

サービスアカウントについて

firebase-adminsdk-乱数@プロジェクトID.iam.gserviceaccount.com

サービスアカウントの一覧ページ

https://console.cloud.google.com/iam-admin/serviceaccounts/project?consoleUI=FIREBASE&project=プロジェクトID&authuser=0&pli=1

上記ページから鍵の無効化ができる。

Google API

BigQuery

無料枠のSandboxで月間 1TBまでは利用可能。テーブルは60日で消滅。

Cloud Function

lambda相当。課金を有効にしないと使えない!

Cloud Pub/Sub

Cloud Scheduler

EventBridge相当。課金必須。

gmail

firebase

vision API

Counter: 2419, today: 2, yesterday: 1

トップ   編集 凍結 差分 履歴 添付 複製 名前変更 リロード   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS
Last-modified: 2024-04-11 (木) 21:42:15