# Google Cloud: Zugangsdaten

Du erzeugst einen Service-Account-JSON-Schlüssel, hinterlegst ihn unter Cloud-Accounts und lässt MainPath damit GKE-Cluster und Datenbanken in deinem Google-Cloud-Projekt anlegen.

> Source: https://www.mainpath.ai/de/docs/gcp-cloud-credentials/

Unter [Cloud-Accounts]({{< relref "cloud-accounts" >}}) hinterlegst du einen Service Account für Google Cloud. MainPath nutzt ihn, um in deinem Projekt [Kubernetes-Cluster]({{< relref "kubernetes-integration" >}}) (GKE) und optionale Datenbanken (Cloud SQL) anzulegen.

## Service Account und JSON-Schlüssel erzeugen

1. Öffne die [Google Cloud Console](https://console.cloud.google.com/) und wähle das Projekt, in dem die Cluster liegen sollen.
2. Wechsle zu **IAM & Admin** → **Service Accounts** → **Service Account erstellen**.
3. Vergib einen sprechenden Namen wie `application-platform`.
4. Weise Rollen zu, mit denen der Account GKE-Cluster, Netzwerke und Cloud-SQL-Instanzen anlegen darf, zum Beispiel **Kubernetes Engine Admin**, **Cloud SQL Admin** und **Compute Network Admin**. In einem eigenen Projekt für MainPath reicht oft **Editor**.
5. Öffne den neuen Service Account → **Schlüssel** → **Schlüssel hinzufügen** → **Neuen Schlüssel erstellen** mit dem Typ **JSON**.
6. Lade die Datei herunter. Google zeigt den privaten Schlüssel nur in diesem Download.

Die offizielle Anleitung steht unter [Create and delete service account keys](https://cloud.google.com/iam/docs/keys-create-delete).

## Konto in MainPath anlegen

1. Öffne **Cloud-Accounts** und klicke auf **Cloud-Account hinzufügen**.
2. Wähle **Google Cloud**.
3. Trage Name, Slug und die Werte ein:

| Feld in MainPath | Herkunft |
|---|---|
| Service-Account-JSON | vollständiger Inhalt der JSON-Datei |
| GCP-Projekt-ID | Feld `project_id` in derselben Datei; leer lassen übernimmt MainPath den Wert aus dem JSON |
| Region | Google-Cloud-Region, zum Beispiel `europe-west3` für Frankfurt |

4. Speichere. Danach wählst du das Konto beim Erstellen eines Clusters unter **Kubernetes Cluster** aus.

## Siehe auch

- [Cloud-Accounts]({{< relref "cloud-accounts" >}})
- [Kubernetes Cluster]({{< relref "kubernetes-integration" >}})
- [AWS: Zugangsdaten]({{< relref "aws-cloud-credentials" >}})
- [Azure: Zugangsdaten]({{< relref "azure-cloud-credentials" >}})
- [Open Telekom Cloud: Zugangsdaten]({{< relref "otc-cloud-credentials" >}})

