Si eseguono VM stateless e Cloud Run (connesse a VPC, ingress=Internal). È stato creato un account di servizio con ruoli/run.invoker per pianificare le attività di Cloud Run, ma il test restituisce 403 Permission Denied. Cosa si dovrebbe fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare Cloud Scheduler con Pub/Sub per invocare Cloud Run..
Perché questa è la risposta
L'opzione corretta è utilizzare Cloud Scheduler con Pub/Sub per invocare Cloud Run. Cloud Scheduler è il servizio gestito di Google Cloud per la pianificazione di processi cron, e può pubblicare messaggi su un argomento Pub/Sub. Cloud Run può essere configurato per sottoscrivere un argomento Pub/Sub, consentendo l'invocazione tramite messaggi. Questo pattern è robusto e scalabile. Concedere all'account di servizio ruoli/run.developer non è sufficiente, poiché roles/run.invoker è già stato concesso e il problema è la modalità di invocazione, non i permessi di base. Creare un cron job sulle VM di Compute Engine è una soluzione manuale e meno gestita rispetto a Cloud Scheduler. Modificare l'ingresso di Cloud Run in "Internal e Cloud Load Balancing" non risolve il problema della pianificazione e dell'invocazione da un servizio esterno, ma riguarda l'accessibilità del servizio.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta