2 просмотров
Рейтинг статьи
1 звезда2 звезды3 звезды4 звезды5 звезд
Загрузка...

Интеграция с Google AdWords

Интеграция с Google AdWords

Calltouch интегрируется более, чем с 25 системами в один клик.
Просто потому что мы верим, что лучше потратить время на генерацию новых идей для бизнеса, чем на долгое и нудное изучение тонкостей подключения систем.

Одна из самых востребованных систем для интеграции – Google AdWords.

В результате «слияния систем» вы сможете узнать стоимость обращение в вашу компанию из сервиса контекстной рекламы Google AdWords, и проводить аналитику полученных данных в разрезе параметров UTM — меток.

Using the CLI (gcloud, terraform)

If you are mostly interacting with GCP via CLI (either invoking gsutil , gcloud , or creating GCP components via terraform ), create a service account with respective roles, and use the service account impersonation feature. Until recently, the GCP console provided users with the option to create and download keys when creating a service account. Now that option is hidden in the default creation workflow, and users must click on the service account options to manually create keys.

All Google Cloud APIs authenticate using OAuth2. When you generate a service account key, it creates a public/private key pair that is used to sign a JWT token to authentical GCP credentials. While this is convenient, downloading keys are considering dangerous as it could be accidentally checked into version control and does not expire (default expiration date is Dec 31, 9999). GCP supports key rotation, but centrally enforcing that is really difficult unless you have tools like Vault set up to automate that process.

Читать еще:  Недействительный URL загрузки Play market что делать

The good news is that you can impersonate a service account to authenticate without needing to download keys. First, you need the serviceAccountTokenCreator role and run —impersonate-service-accouunt= @project.iam.gservicaccount.com with regular gcloud commands. You can also set your config to avoid passing in the command every time:

As for Terraform, set the GOOGLE_OAUTH_ACCESS_TOKEN variable to pass an OAuth2 token:

Now you can run terraform commands with a short-lived token instead of downloading keys that you have to securely manage. Ryan Canty from Google wrote up a good article about this topic with example bash scripts to switch between multiple service accounts:

Ссылка на основную публикацию
Статьи c упоминанием слов:
Adblock
detector