Un server CI/CD non riesce a eseguire azioni Google Cloud in un progetto a causa di problemi di autorizzazione. Come si convalidano i ruoli dell'account di servizio per quel progetto?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Nella Cloud Console, visualizzare i binding IAM per vedere quali ruoli sono concessi all'account di servizio a livello di progetto, cartella o organizzazione..
Perché questa è la risposta
Per convalidare i ruoli di un account di servizio, il metodo più diretto è visualizzare i binding IAM nella Cloud Console. Questo ti mostra esattamente quali ruoli sono stati concessi all'account di servizio a livello di progetto, cartella o organizzazione, permettendoti di identificare eventuali autorizzazioni mancanti. Aprire i Criteri dell'organizzazione non è il metodo corretto perché i Criteri dell'organizzazione definiscono vincoli a livello di organizzazione, non le autorizzazioni specifiche concesse a un account di servizio. Eseguire una query di accesso può mostrare le risorse accessibili, ma non ti dice quali ruoli specifici sono stati concessi, rendendo più difficile la risoluzione dei problemi. Cercare nei log di audit è utile per diagnosticare errori specifici di "permesso negato", ma non ti fornisce una panoramica completa dei ruoli assegnati all'account di servizio.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta