Introducción: Las reglas de firewall de entrada con destino en una cuenta de servicio permiten aplicar políticas de red a todas las máquinas virtuales que ejecutan una cuenta de servicio específica independientemente de etiquetas o nombres. Este enfoque es ideal cuando se gestiona el acceso en función de la identidad del workload en lugar de etiquetas estáticas, y encaja muy bien en entornos cloud nativos donde los workloads heredan automáticamente identidades.

Paso 1 Concepto clave: Al elegir Target equal Service Account se crea una regla de ingreso que afecta a todas las VM que usan esa cuenta de servicio. Es una forma basada en identidad que facilita la gestión centralizada y reduce la fragilidad de las reglas que dependen solo de tags o nombres.

Paso 2 Crear la instancia VM y script de arranque: Prepare un script de inicio que instale nginx y configure una página simple que muestre hostname e IP. En la VM se ejecutan comandos como span>#!/bin/bash apt update apt install -y nginx apt install -y telnet systemctl enable nginx chown -R www-data:www-data /var/www/html y se crea un index html con información de la VM. Cree la VM en una subred personalizada con un comando como gcloud compute instances create myvm3-service-accounts --zone=us-central1-a --machine-type=e2-micro --network-interface=subnet=mysubnet1 --metadata-from-file=startup-script=nginx-webserver.sh. Verifique la instancia con gcloud compute instances list.

Pruebas iniciales: Antes de crear la regla de firewall intente conectar a puerto 80 usando telnet EXTERNAL_IP 80 o curl EXTERNAL_IP. Debería fallar si no existe una regla de ingreso permitiendo el puerto 80 para esa VM.

Paso 3 Crear la regla de ingreso basada en cuenta de servicio: Desde la consola VPC o usando gcloud, cree una regla con Target equals Specified service account y como Target service account seleccione la cuenta de Compute Engine correspondiente. Configure Source 0.0.0.0/0 y protocolos TCP puerto 80. En consola: VPC Networks > vpc-custom > FIREWALLS > ADD FIREWALL RULE. En gcloud puede ejecutar un comando equivalente para crear la regla especificando --target-service-accounts y --allow tcp:80.

Paso 4 Comprobar acceso: Tras crear la regla pruebe de nuevo con telnet EXTERNAL_IP 80 y curl EXTERNAL_IP y abra en navegador http://EXTERNAL_IP. Si la VM ejecuta la cuenta de servicio que coincide con la regla, la aplicación desplegada será accesible por el puerto 80.

Paso 5 Limpieza: Elimine la regla de firewall y la VM cuando ya no las necesite con comandos como gcloud compute firewall-rules delete fw-ingress-80-service-accounts y gcloud compute instances delete myvm3-service-accounts --zone=us-central1-a --delete-disks=all.

Aprendizajes clave: Target all instances es rápido pero amplio y menos seguro. Target tags es útil para agrupar por función. Target service accounts es identity based y más dinámico, recomendado para arquitecturas cloud native donde los workloads heredan identidades. Este método facilita auditoría, políticas basadas en identidad y escalabilidad operativa.

Sobre Q2BSTUDIO: Q2BSTUDIO es una empresa de desarrollo de software y aplicaciones a medida especializada en soluciones personalizadas, inteligencia artificial, ciberseguridad y servicios cloud. Ofrecemos desarrollo de aplicaciones a medida y software a medida que se integran con arquitecturas seguras y automatizadas. Si busca crear soluciones empresariales a la medida puede conocer nuestros servicios de desarrollo en aplicaciones a medida y explorar proyectos de inteligencia artificial para empresas en inteligencia artificial.

Palabras clave y servicios: aplicaciones a medida, software a medida, inteligencia artificial, ciberseguridad, servicios cloud aws y azure, servicios inteligencia de negocio, ia para empresas, agentes IA, power bi. También ofrecemos pruebas de seguridad y pentesting, integración con plataformas cloud y consultoría en Business Intelligence y Power BI para mejorar la observabilidad y toma de decisiones.

Contacto y siguiente paso: Si necesita diseñar políticas de red basadas en identidad, integrar cuentas de servicio en su estrategia de seguridad o desarrollar soluciones seguras y escalables en la nube, Q2BSTUDIO puede ayudar con consultoría, desarrollo e implementación. Nuestros servicios abarcan desde ciberseguridad y pentesting hasta automatización de procesos e inteligencia de negocio, todo pensado para acelerar su transformación digital.