Sie betreiben zustandslose VMs und Cloud Run (VPC-verbunden, Ingress=Internal). Sie haben ein Dienstkonto mit der Rolle roles/run.invoker erstellt, um Cloud Run-Aufgaben zu planen, aber Tests geben 403 Permission Denied zurück. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Cloud Scheduler mit Pub/Sub verwenden, um Cloud Run aufzurufen..
Warum dies die Antwort ist
Die korrekte Lösung ist, Cloud Scheduler mit Pub/Sub zu verwenden, um Cloud Run aufzurufen. Cloud Scheduler ist der empfohlene Dienst für die Planung von Aufgaben in Google Cloud. Er kann direkt mit Pub/Sub integriert werden, um Nachrichten zu senden, die dann einen Cloud Run-Dienst auslösen können. Das Dienstkonto mit roles/run.invoker ist korrekt, um Cloud Run aufzurufen, aber der Mechanismus zum Auslösen der geplanten Aufgabe fehlt. Die Option, dem Dienstkonto roles/run.developer zu erteilen, ist falsch, da diese Rolle für die Entwicklung und Bereitstellung von Cloud Run-Diensten gedacht ist, nicht für deren Aufruf. Ein Cron-Job auf Compute Engine-VMs wäre eine manuelle und weniger skalierbare Lösung als Cloud Scheduler. Das Ändern von Cloud Run Ingress auf Internal und Cloud Load Balancing ist irrelevant für die Planung von Aufgaben und würde die Zugriffsrichtlinien für den Dienst ändern, nicht aber die Planung selbst ermöglichen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich