Un serveur CI/CD ne parvient pas à effectuer des actions Google Cloud dans un projet en raison de problèmes d'autorisations. Comment validez-vous les rôles du compte de service pour ce projet ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Dans la console Cloud, affichez les liaisons IAM pour voir quels rôles sont accordés au compte de service au niveau du projet, du dossier ou de l'organisation..
Pourquoi c'est la réponse
Pour valider les rôles d'un compte de service, vous devez vérifier les liaisons IAM (Identity and Access Management). Ces liaisons définissent quels rôles sont attribués à quels membres (y compris les comptes de service) à différents niveaux de la hiérarchie des ressources (projet, dossier, organisation). En affichant ces liaisons dans la console Cloud, vous pouvez voir exactement quels rôles le compte de service possède et à quel niveau, ce qui est essentiel pour diagnostiquer les problèmes d'autorisation. Les stratégies d'organisation définissent des contraintes sur l'utilisation des ressources, mais ne montrent pas les rôles spécifiques attribués à un compte de service. L'exécution d'une requête d'accès est utile pour voir les ressources accessibles, mais ne révèle pas directement les rôles attribués. La recherche dans les journaux d'audit peut confirmer les erreurs de permission, mais ne montre pas la configuration IAM actuelle qui est la cause du problème.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise