GoogleGoogle Associate Cloud Engineer (ACE) Certification
·JA
·更新日 31 Aug 2026
コンテナイメージが1つのプロジェクトのContainer Registryに保存されています。別のプロジェクトにGKEクラスタを作成し、クラスタノードがそれらのイメージをプルできるようにする必要があります。どうすればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: イメージが保存されているプロジェクトで、Kubernetesノードが使用するサービスアカウントにStorage Object Viewer IAMロールを付与します。.
これが解答である理由
GKEクラスタのノードは、デフォルトでCompute Engineのサービスアカウントを使用します。このサービスアカウントに、イメージが保存されているContainer Registry(実際にはCloud Storageバケット)への読み取り権限を与えることで、別のプロジェクトからイメージをプルできるようになります。Storage Object Viewerロールは、この目的に必要な最小限の権限を提供します。
「すべてのCloud APIへのフルアクセスを許可する」オプションは過剰な権限であり、セキュリティリスクを高めます。P12キーとimagePullSecretsの使用は、Container Registryのようなマネージドサービスでは通常不要であり、管理が複雑になります。Cloud StorageのACLを個別に構成する方法は、Container Registryのイメージ管理には適していません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要