Um serviço Python do Cloud Run precisa de acesso de leitura/gravação a um bucket do Cloud Storage no mesmo projeto com o mínimo de privilégios. O que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma conta de serviço gerenciada pelo usuário e conceda a ela uma função IAM personalizada com escopo para as permissões necessárias do bucket..
Por que esta é a resposta
A opção correta garante o princípio do menor privilégio. Ao criar uma conta de serviço gerenciada pelo usuário e atribuir uma função IAM personalizada, você pode conceder apenas as permissões específicas de leitura/gravação necessárias para o bucket do Cloud Storage, sem conceder acesso desnecessário a outros recursos. Atribuir a função de Administrador do Storage (Storage Admin) seria um excesso de privilégios, pois concede controle total sobre todos os buckets e objetos, não apenas o acesso de leitura/gravação a um bucket específico. A função de Editor do Projeto (Project Editor) também é muito ampla, concedendo permissões de edição para a maioria dos recursos dentro do projeto, o que viola o princípio do menor privilégio. Usar a conta de serviço padrão do Cloud Run não é ideal, pois ela geralmente possui um conjunto de permissões mais amplo do que o necessário e não permite o controle granular exigido pelo princípio do menor privilégio.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão