GoogleGoogle Professional Cloud Developer (PCD) Certification
·JA
·更新日 3 Sep 2026
プロジェクトAのCompute EngineアプリケーションがプロジェクトBのPub/Subトピックに対して認証を行う必要があります。どうすればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: プロジェクトAのCompute Engine VMサービスアカウントに、プロジェクトBのトピックに対するPub/Sub Publisherロールを付与します。.
これが解答である理由
この方法は、Compute Engineインスタンスのサービスアカウントに直接必要な権限を付与するため、最も安全で推奨されるアプローチです。インスタンスのサービスアカウントは、プロジェクトAに属するVMのIDとして機能し、プロジェクトBのPub/Subトピックへのアクセスを許可されます。
最初の選択肢は、Pub/Subプロジェクトが所有するサービスアカウントをCompute Engineインスタンスに使用させるという点で不正確です。インスタンスは自身のサービスアカウントを使用すべきです。
3番目と4番目の選択肢は、サービスアカウントキーの使用を提案していますが、これはセキュリティ上のリスクが高く、推奨されません。Google Cloudでは、可能な限りサービスアカウントキーではなく、IAMロールとサービスアカウントの関連付けを使用することがベストプラクティスです。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要