Un servidor de CI/CD no puede realizar acciones de Google Cloud en un proyecto debido a permisos. ¿Cómo se validan los roles de la cuenta de servicio para ese proyecto?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: En Cloud Console, vea las vinculaciones de IAM para ver qué roles se otorgan a la cuenta de servicio a nivel de proyecto, carpeta u organización..
Por qué esta es la respuesta
La opción correcta es ver las vinculaciones de IAM en Cloud Console. Esto le permite inspeccionar directamente qué roles se han asignado a la cuenta de servicio en los niveles de proyecto, carpeta u organización, que son los ámbitos donde se definen los permisos. Si la cuenta de servicio no tiene los roles necesarios para realizar las acciones de CI/CD, no podrá ejecutarlas. Las políticas de la organización (opción incorrecta) establecen restricciones generales para los recursos de Google Cloud, pero no otorgan permisos específicos a las cuentas de servicio. Usar una consulta de acceso (opción incorrecta) mostraría los recursos a los que la cuenta de servicio puede acceder, pero no los roles explícitos que tiene. Los registros de auditoría (opción incorrecta) mostrarían los errores de "permiso denegado" después de que ocurran, lo cual es útil para depurar, pero no para validar proactivamente los roles asignados.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta