Une fonction Cloud Function du projet A reçoit une erreur 403 lors de l'écriture dans un bucket Cloud Storage du projet B. Comment résoudre ce problème ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Accorder au compte de service service-PROJECTA@gcf-admin-robot.iam.gserviceaccount.com le rôle roles/storage.objectCreator pour le bucket Cloud Storage..
Pourquoi c'est la réponse
Une Cloud Function s'exécute avec l'identité de son compte de service. Pour qu'une fonction du projet A puisse écrire dans un bucket Cloud Storage du projet B, le compte de service par défaut de la Cloud Function (service-PROJECTA@gcf-admin-robot.iam.gserviceaccount.com) doit avoir les permissions nécessaires sur le bucket cible. Le rôle roles/storage.objectCreator accorde la permission de créer des objets dans un bucket. Accorder le rôle à votre compte utilisateur est incorrect car la fonction s'exécute en tant que compte de service, pas en tant qu'utilisateur. Accorder roles/iam.serviceAccountUser permet d'emprunter l'identité d'un compte de service, mais ne donne pas au compte de service lui-même les permissions d'écriture. L'API Cloud Storage est activée par défaut et son activation dans le projet B ne résoudrait pas un problème de permissions.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise