Firebase-Dienstkonten – Übersicht

Firebase verwendet Dienstkonten, um Dienste zu betreiben und zu verwalten, ohne Anmeldedaten von Nutzern weiterzugeben. Wenn Sie ein Firebase-Projekt erstellen oder Firebase einem vorhandenen Google Cloud Projekthinzufügen, sind möglicherweise bereits einige Dienstkonten in Ihrem Firebase-Projekt verfügbar.

Außerdem werden Ihrem Firebase Projekt möglicherweise neue Dienstkonten hinzugefügt, wenn Sie Dienste verwenden oder bestimmte Aktionen ausführen, z. B. ein Firebase-Produkt mit BigQuery verknüpfen. Einige dieser Dienstkonten werden direkt von Firebase hinzugefügt, andere vom Google Cloud Projekt das mit Ihrem Firebase-Projekt verknüpft ist.

Alle Dienstkonten für Ihr Projekt finden Sie in der Firebase Console unter > Project Settings auf dem Service accounts Tab.

Hier ist die Liste der Firebase-bezogenen Dienstkonten:

Name des Dienstkontos Kontonutzung Wann das Konto dem Projekt hinzugefügt wird
service-PROJECT_NUMBER@gcp-sa-firebase.iam.gserviceaccount.com Zum Verwalten und Verknüpfen von Firebase-Diensten mit Google Cloud Projekten (für alle Firebase-Projekte erforderlich)

Wird beim Erstellen eines Firebase-Projekts oder beim Hinzufügen von Firebase-Diensten zu einem vorhandenen Google Cloud Projekt hinzugefügt

firebase-adminsdk-random5char@PROJECT_ID.iam.gserviceaccount.com Zum Bereitstellen von Anmeldedaten für das Firebase Admin SDK

Wird beim Erstellen eines Firebase-Projekts oder beim Hinzufügen von Firebase-Diensten zu einem vorhandenen Google Cloud Projekt hinzugefügt

service-PROJECT_ID@gcp-sa-firebasevertexai.iam.gserviceaccount.com

Zur Autorisierung der Verwendung der Gemini Developer API und der Agent Platform Gemini API (formerly Vertex AI) über Firebase AI Logic.

Weitere Informationen zu diesem Dienstkonto

Wird beim Aktivieren von Firebase AI Logic hinzugefügt

firebase-app-hosting-compute@PROJECT ID.iam.gserviceaccount.com

Zum Erstellen, Ausführen und Überwachen Ihrer App. Es hat auch die Berechtigung, das Admin SDK mit Standardanmeldedaten für Anwendungen zu authentifizieren, um Vorgänge wie das Laden von Daten aus Cloud Firestore auszuführen.

Weitere Informationen zu diesem Dienstkonto

Wird beim Aktivieren von Firebase App Hosting hinzugefügt

service-PROJECT_NUMBER@gcf-admin-robot.iam.gserviceaccount.com Zum Betreiben von Cloud Functions for Firebase

(seit 2020) Wird beim Aktivieren der Cloud Functions API im Projekt hinzugefügt

(Legacy) Wird beim Erstellen eines Firebase-Projekts oder beim Hinzufügen von Firebase-Diensten zu einem vorhandenen Google Cloud Projekt hinzugefügt

Möglicherweise war es für einige Google Cloud Projekte bereits vorhanden, bevor Firebase dem Projekt hinzugefügt wurde.

service-PROJECT_NUMBER@firebase-rules.iam.gserviceaccount.com Zum Verwalten des Zugriffs über Firebase Security Rules für Cloud Firestore

(seit 2021) Wird beim Bereitstellen der ersten Cloud Firestore Instanz des Projekts hinzugefügt

(Legacy) Wird beim Erstellen eines Firebase-Projekts oder beim Hinzufügen von Firebase-Diensten zu einem vorhandenen Google Cloud Projekt hinzugefügt

PROJECT_ID@appspot.gserviceaccount.com Zum Verwalten von Ressourcen, die mit App Engine verknüpft sind:
  • Standard-Cloud Firestore Instanz
  • Standard-.appspot Cloud Storage for Firebase-Bucket
  • Cloud Functions for Firebase (geplante Funktionen der 1. Generation)

(seit 2021) Wird beim Bereitstellen der App Engine App des Projekts hinzugefügt

(Legacy) Wird beim Erstellen eines Firebase-Projekts oder beim Hinzufügen von Firebase-Diensten zu einem vorhandenen Google Cloud Projekt hinzugefügt

Möglicherweise war es für einige Google Cloud Projekte bereits vorhanden, bevor Firebase dem Projekt hinzugefügt wurde.

service-PROJECT_NUMBER@gcp-sa-firebasestorage.iam.gserviceaccount.com Zum Verwalten von Cloud Storage for Firebase Buckets

Wird beim Bereitstellen des ersten Cloud Storage for Firebase Buckets des Projekts oder beim Importieren eines vorhandenen Cloud Storage Buckets in Firebase hinzugefügt

Im Jahr 2022 wurde dieses Dienstkonto allen vorhandenen Projekten hinzugefügt, die einen Cloud Storage for Firebase Bucket hatten. Weitere Informationen finden Sie in den FAQ.

firebase-measurement@system.gserviceaccount.com Zum Exportieren von Google Analytics Daten nach BigQuery Wird beim Verknüpfen eines Firebase-Produkts mit BigQuery hinzugefügt
crashlytics-exporter@crashlytics-bigquery-prod.iam.gserviceaccount.com Zum Exportieren von Firebase Crashlytics Daten nach BigQuery Wird beim Verknüpfen eines Firebase-Produkts mit BigQuery hinzugefügt
service-PROJECT_NUMBER@gcp-sa-crashlytics.iam.gserviceaccount.com Zum Exportieren von Firebase Crashlytics Daten nach BigQuery per Streaming-Export Wird beim Aktivieren des Crashlytics Streaming-Exports nach BigQuery hinzugefügt
exporter@fcm-bq-export-prod.iam.gserviceaccount.com Zum Exportieren von Firebase Cloud Messaging Daten nach BigQuery Wird beim Verknüpfen eines Firebase-Produkts mit BigQuery hinzugefügt
exporter@performance-bq-export-prod.iam.gserviceaccount.com Zum Exportieren von Firebase Performance Monitoring Daten nach BigQuery Wird beim Verknüpfen eines Firebase-Produkts mit BigQuery hinzugefügt
service-PROJECT_NUMBER@gcp-sa-bigquerydatatransfer.iam.gserviceaccount.com Zum Importieren von Daten aus einem beliebigen Firebase-Produkt (Google Analytics, Crashlytics, Cloud Messaging und Performance Monitoring) nach BigQueryGoogle AnalyticsCrashlyticsCloud MessagingPerformance Monitoring Wird beim Verknüpfen eines Firebase-Produkts mit BigQuery hinzugefügt
ext-EXTENSION_INSTANCE_ID@PROJECT_ID.iam.gserviceaccount.com Zum Verwalten der Installation und zum Ausführen einer Firebase-Erweiterung

Wird beim Installieren einer Erweiterung hinzugefügt (jede Erweiterungsinstanz hat ein eigenes Dienstkonto)

Verworfene Dienstkonten

(verworfen)
PROJECT_NUMBER@cloudservices.gserviceaccount.com

(verworfen)
Zum Verwenden von Google APIs

(verworfen) Wird Firebase-Projekten nicht mehr hinzugefügt.

Wird beim Erstellen eines Firebase-Projekts oder beim Hinzufügen von Firebase-Diensten zu einem vorhandenen Google Cloud Projekt hinzugefügt

Möglicherweise war es für einige Google Cloud Projekte bereits vorhanden, bevor Firebase dem Projekt hinzugefügt wurde.

(verworfen)
firebase-service-account@firebase-sa-management.iam.gserviceaccount.com
(verworfen)
Zum Verwalten und Verknüpfen von Firebase-Diensten mit Google Cloud Projekten

(verworfen) Wird Firebase-Projekten nicht mehr hinzugefügt.

Wird beim Erstellen eines Firebase-Projekts oder beim Hinzufügen von Firebase-Diensten zu einem vorhandenen Google Cloud Projekt hinzugefügt

(verworfen)
firebase-storage@system.gserviceaccount.com
(verworfen)
Zum Verwalten von Cloud Storage for Firebase-Buckets

(verworfen) Wird Firebase-Projekten nicht mehr hinzugefügt.

Wird beim Erstellen eines Firebase-Projekts oder beim Hinzufügen von Firebase-Diensten zu einem vorhandenen Google Cloud Projekt hinzugefügt

Seit 2022 wird das firebase-storage@ Dienstkonto neuen Projekten nicht mehr hinzugefügt. Weitere Informationen finden Sie in den FAQ.

(verworfen)
firebase-crashreporting-random4char@PROJECT_ID.iam.gserviceaccount.com
(verworfen)
Zum Hochladen von Crash-Symbolen in Firebase Crash Reporting

(verworfen) Wird Firebase-Projekten nicht mehr hinzugefügt.

Wird beim Erstellen eines Firebase-Projekts oder beim Hinzufügen von Firebase-Diensten zu einem vorhandenen Google Cloud Projekt hinzugefügt