Обзор сервисных аккаунтов, связанных с Firebase

Firebase использует сервисные учетные записи для работы и управления сервисами без передачи учетных данных пользователей. При создании проекта Firebase или добавлении Firebase в существующий проект Google Cloud вы можете заметить, что несколько сервисных учетных записей уже доступны в вашем проекте Firebase.

Вы также можете заметить, что новые учетные записи служб добавляются в ваш проект Firebase, когда вы начинаете использовать службы или выполняете определенные действия (например, связываете продукт Firebase с BigQuery ). Некоторые из этих учетных записей служб добавляются непосредственно Firebase; другие добавляются проектом Google Cloud , связанным с вашим проектом Firebase.

Все сервисные учетные записи для вашего проекта можно просмотреть на вкладке «Сервисные учетные записи » в разделе « > «Настройки проекта» в консоли Firebase .

Вот список учетных записей служб, связанных с Firebase:

имя учетной записи службы Использование учетной записи Когда учетная запись добавляется в проект
service- PROJECT_NUMBER @ gcp-sa-firebase.iam.gserviceaccount.com Для управления и связывания сервисов Firebase с проектами Google Cloud (необходимо для всех проектов Firebase).

Добавлено при создании проекта Firebase / добавлении сервисов Firebase в существующий проект Google Cloud .

random5char PROJECT_ID Для предоставления учетных данных для Firebase Admin SDK

Добавлено при создании проекта Firebase / добавлении сервисов Firebase в существующий проект Google Cloud .

service- PROJECT_ID @ gcp-sa-firebasevertexai.iam.gserviceaccount.com

Для авторизации использования API разработчика Gemini и API платформы агентов Gemini (ранее Vertex AI) через Firebase AI Logic .

Узнайте больше об этом сервисном аккаунте.

Добавлено при включении Firebase AI Logic.

firebase-app-hosting-compute@ PROJECT ID .iam.gserviceaccount.com

Для сборки, запуска и мониторинга вашего приложения. Он также имеет разрешение на аутентификацию Admin SDK с использованием учетных данных приложения по умолчанию для выполнения таких операций, как загрузка данных из Cloud Firestore .

Узнайте больше об этом сервисном аккаунте.

Добавлено при включении Firebase App Hosting

service- PROJECT_NUMBER @ gcf-admin-robot.iam.gserviceaccount.com Для работы с Cloud Functions for Firebase

(по состоянию на 2020 год) Добавлено при включении API облачных функций в проекте.

(Устаревшая версия) Добавляется при создании проекта Firebase / добавлении сервисов Firebase в существующий проект Google Cloud .

Возможно, подобное уже существовало в некоторых проектах Google Cloud до добавления Firebase в проект.

service- PROJECT_NUMBER @ firebase-rules.iam.gserviceaccount.com Для управления доступом к Cloud Firestore с помощью Firebase Security Rules

(по состоянию на 2021 год) Добавлено во время развертывания первого экземпляра Cloud Firestore в рамках проекта.

(Устаревшая версия) Добавляется при создании проекта Firebase / добавлении сервисов Firebase в существующий проект Google Cloud .

PROJECT_ID @ appspot.gserviceaccount.com Для управления ресурсами, связанными с App Engine :
  • экземпляр Cloud Firestore по умолчанию
  • по умолчанию .appspot Cloud Storage for Firebase bucket
  • Cloud Functions for Firebase (функции планирования первого поколения)

(по состоянию на 2021 год) Добавлено во время развертывания приложения App Engine для проекта.

(Устаревшая версия) Добавляется при создании проекта Firebase / добавлении сервисов Firebase в существующий проект Google Cloud .

Возможно, подобное уже существовало в некоторых проектах Google Cloud до добавления Firebase в проект.

service- PROJECT_NUMBER @ gcp-sa-firebasestorage.iam.gserviceaccount.com Для управления Cloud Storage for Firebase

Добавлено во время создания первого сегмента Cloud Storage for Firebase проекта / импорта существующего сегмента Cloud Storage в Firebase.

В 2022 году эта учетная запись службы была добавлена ​​ко всем существующим проектам, в которых использовалось Cloud Storage for Firebase . См. раздел часто задаваемых вопросов .

firebase-measurement@system.gserviceaccount.com Для экспорта данных Google Analytics в BigQuery Добавляется при подключении любого продукта Firebase к BigQuery
crashlytics-exporter@ crashlytics-bigquery-prod.iam.gserviceaccount.com Для экспорта данных Firebase Crashlytics в BigQuery Добавляется при подключении любого продукта Firebase к BigQuery
service- PROJECT_NUMBER @ gcp-sa-crashlytics.iam.gserviceaccount.com Для экспорта данных Firebase Crashlytics в BigQuery с использованием потокового экспорта. Добавлено одновременно с включением экспорта потоковых данных Crashlytics в BigQuery
exporter@fcm-bq-export-prod.iam.gserviceaccount.com Для экспорта данных Firebase Cloud Messaging в BigQuery Добавляется при подключении любого продукта Firebase к BigQuery
exporter@performance-bq-export-prod.iam.gserviceaccount.com Для экспорта данных Firebase Performance Monitoring в BigQuery Добавляется при подключении любого продукта Firebase к BigQuery
service- PROJECT_NUMBER @ gcp-sa-bigquerydatatransfer.iam.gserviceaccount.com Для импорта данных в BigQuery из любого продукта Firebase (например, Google Analytics , Crashlytics , Cloud Messaging и Performance Monitoring ) Добавляется при подключении любого продукта Firebase к BigQuery
ext- EXTENSION_INSTANCE_ID @ PROJECT_ID .iam.gserviceaccount.com Для управления установкой и запуском расширения Firebase.

Добавляется во время установки расширения (каждый экземпляр расширения имеет свою собственную учетную запись службы).

Устаревшие сервисные счета

(устарело)
PROJECT_NUMBER @ cloudservices.gserviceaccount.com

(устарело)
Для использования API Google

(устарело) Больше не добавляется в проекты Firebase.

Добавлено при создании проекта Firebase / добавлении сервисов Firebase в существующий проект Google Cloud .

Возможно, подобное уже существовало в некоторых проектах Google Cloud до добавления Firebase в проект.

(устарело)
firebase-service-account@firebase-sa-management.iam.gserviceaccount.com
(устарело)
Для управления и связывания сервисов Firebase с проектами Google Cloud .

(устарело) Больше не добавляется в проекты Firebase.

Добавлено при создании проекта Firebase / добавлении сервисов Firebase в существующий проект Google Cloud .

(устарело)
firebase-storage@system.gserviceaccount.com
(устарело)
Для управления облачным хранилищем для корзин Firebase

(устарело) Больше не добавляется в проекты Firebase.

Добавлено при создании проекта Firebase / добавлении сервисов Firebase в существующий проект Google Cloud .

Начиная с 2022 года, учетная запись сервиса firebase-storage@ больше не добавляется в новые проекты. См. раздел часто задаваемых вопросов (FAQ) .

(устарело)
random4char PROJECT_ID
(устарело)
Для загрузки символов сбоя в Firebase Crash Reporting

(устарело) Больше не добавляется в проекты Firebase.

Добавлено при создании проекта Firebase / добавлении сервисов Firebase в существующий проект Google Cloud .