GoogleGoogle Professional Cloud Developer (PCD) Certification
·JA
·更新日 3 Sep 2026
Cloud Functions が他の GCP リソースにアクセスする必要があります。最小権限を適用するには、どのような IAM/サービスアカウント設定を使用すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: リソースにアクセスするためのカスタム IAM ロールを持つ新しいサービスアカウントを作成します。デプロイヤーには、新しいサービスアカウントとして機能する権限が付与されます。.
これが解答である理由
最小権限の原則に従うため、Cloud Functionsが必要とする特定の権限のみを含むカスタムIAMロールを作成し、それを新しいサービスアカウントに付与します。これにより、関数が過剰な権限を持つことを防ぎます。デプロイヤーには、この新しいサービスアカウントとして機能する(iam.serviceAccounts.actAs)権限を付与することで、関数をデプロイする際にそのサービスアカウントを割り当てることができます。編集者権限は広範すぎるため、最小権限の原則に反します。アクセストークンを取得する権限は、サービスアカウントとして機能する権限とは異なります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要