Um aplicativo on-prem usando uma chave de conta de serviço gerenciada pelo usuário via Dedicated Interconnect e Private Google Access recebe um erro 403 Permission Denied ao acessar objetos do Cloud Storage. Qual é a causa provável?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: A chave da conta de serviço foi rotacionada, mas não foi atualizada no servidor da aplicação..
Por que esta é a resposta
A resposta correta é que a chave da conta de serviço foi rotacionada, mas não foi atualizada no servidor da aplicação. Um erro 403 Permission Denied indica que a autenticação falhou ou que a conta não tem as permissões necessárias. Se a chave da conta de serviço foi rotacionada (ou seja, uma nova chave foi gerada e a antiga foi revogada), o aplicativo on-prem que ainda usa a chave antiga não conseguirá mais se autenticar, resultando em acesso negado. As outras opções são menos prováveis: A alteração na estrutura de pastas ou caminhos de objetos resultaria em um erro "objeto não encontrado" (404), não um erro de permissão (403). A alteração das permissões da função predefinida da conta de serviço também poderia causar um 403, mas a rotação da chave é uma causa mais direta para a falha completa de autenticação. Uma interrupção temporária no link do Interconnect impediria a comunicação por completo, resultando em erros de conexão ou tempo limite, não especificamente um 403 Permission Denied.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão