Vous exécutez des VM sans état et Cloud Run (connecté à un VPC, ingress=Internal). Vous avez créé un compte de service avec le rôle roles/run.invoker pour planifier des tâches Cloud Run, mais les tests renvoient une erreur 403 Permission Denied. Que devez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser Cloud Scheduler avec Pub/Sub pour invoquer Cloud Run..
Pourquoi c'est la réponse
L'erreur 403 Permission Denied indique un problème d'autorisation. Le rôle roles/run.invoker est suffisant pour invoquer un service Cloud Run, mais le problème ici est la méthode d'invocation. Les VM sans état ne sont pas le moyen idéal pour planifier des tâches récurrentes. La solution correcte est d'utiliser Cloud Scheduler avec Pub/Sub. Cloud Scheduler est conçu pour planifier des tâches, et Pub/Sub est un excellent moyen de déclencher des services Cloud Run de manière asynchrone et sécurisée. Cloud Scheduler peut publier un message sur un topic Pub/Sub, qui à son tour peut être configuré pour invoquer le service Cloud Run. Cela découple la planification de l'exécution et utilise les services Google Cloud prévus pour cette tâche. Accorder le rôle roles/run.developer est excessif et n'est pas la cause de l'erreur d'invocation. Créer une tâche cron sur les VM Compute Engine est une solution moins gérée et plus complexe que Cloud Scheduler. Changer l'entrée Cloud Run en Internal and Cloud Load Balancing n'est pas pertinent pour la planification et l'invocation du service.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise