Uma Cloud Function no projeto A recebe 403 ao tentar gravar em um bucket do Cloud Storage no projeto B. Como você corrige isso?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Conceda à conta de serviço service-PROJECTA@gcf-admin-robot.iam.gserviceaccount.com o papel roles/storage.objectCreator para o bucket do Cloud Storage..
Por que esta é a resposta
A Cloud Function executa com uma conta de serviço, não com a conta de usuário. O erro 403 indica que a conta de serviço da função não tem as permissões necessárias para gravar no bucket do Cloud Storage. Conceder o papel roles/storage.objectCreator à conta de serviço padrão do Cloud Functions (service-PROJECTA@gcf-admin-robot.iam.gserviceaccount.com) no projeto B, onde o bucket reside, resolverá o problema. Conceder permissões à sua conta de usuário não afeta a execução da Cloud Function. Conceder roles/iam.serviceAccountUser permite que sua conta de usuário atue como a conta de serviço, mas não concede as permissões de armazenamento à própria conta de serviço. A API do Cloud Storage geralmente já está habilitada por padrão e não é a causa de um erro de permissão 403.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão