Usted ejecuta VMs sin estado y Cloud Run (conectado a la VPC, ingreso=Internal). Creó una cuenta de servicio con roles/run.invoker para programar tareas de Cloud Run, pero las pruebas devuelven 403 Permission Denied. ¿Qué debería hacer?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Usar Cloud Scheduler con Pub/Sub para invocar Cloud Run..
Por qué esta es la respuesta
La opción correcta es usar Cloud Scheduler con Pub/Sub para invocar Cloud Run. Cloud Scheduler es la herramienta recomendada para programar tareas en Google Cloud y puede integrarse con Pub/Sub para activar servicios como Cloud Run de forma asíncrona y segura. La cuenta de servicio con roles/run.invoker es adecuada para invocar Cloud Run, pero la invocación debe originarse de un servicio autorizado. Las otras opciones son incorrectas: Otorgar roles/run.developer es un rol con demasiados privilegios y no resuelve el problema de la invocación programada. Crear un cron job en VMs de Compute Engine es una solución manual y menos escalable que Cloud Scheduler, además de que la invocación desde una VM requeriría configuración de red y autenticación específica que no se menciona como existente. Cambiar el ingreso de Cloud Run a "Internal y Cloud Load Balancing" no es relevante para la programación de tareas y no resuelve el error 403. El ingreso "Internal" ya permite la invocación desde la VPC.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta