CI/CD サーバーが、権限が原因でプロジェクト内の Google Cloud アクションを実行できません。そのプロジェクトのサービスアカウントのロールを検証するにはどうすればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Cloud Console で IAM バインディングを表示し、プロジェクト、フォルダ、または組織レベルでサービスアカウントに付与されているロールを確認します。.
これが解答である理由
CI/CDサーバーが権限エラーでGoogle Cloudアクションを実行できない場合、最も直接的かつ正確な方法は、Cloud ConsoleでIAMバインディングを確認することです。これにより、サービスアカウントに付与されているロールとそのスコープ(プロジェクト、フォルダ、組織レベル)を特定し、必要な権限が不足しているかどうかを判断できます。 組織のポリシーは、リソースの使用方法を制約するものですが、特定のサービスアカウントの権限を直接表示するものではありません。アクセス クエリは、サービスアカウントがアクセスできるリソースを示すことはできますが、付与されているロールそのものを直接検証するものではありません。監査ログは「permission denied」エラーの発生を特定できますが、問題の根本原因であるロールの不足を直接特定するものではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要