GoogleGoogle Professional Cloud Developer (PCD) Certification
·JA
·更新日 3 Sep 2026
Cloud Run アプリがプライベートな Cloud Storage バケット内の画像にアクセスする必要があります。Google のベストプラクティスに従って、安全にアクセスを許可する必要があります。何をすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: バケットに公開アクセス防止を適用します。Cloud Run サービスがユーザー管理のサービス アカウントを使用するように構成し、そのアカウントにバケットに対する Storage Object Viewer を付与します。.
これが解答である理由
Cloud RunサービスがプライベートなCloud Storageバケットに安全にアクセスするには、公開アクセス防止を適用し、ユーザー管理のサービスアカウントを使用することがベストプラクティスです。公開アクセス防止は、意図しない公開アクセスを防ぎ、セキュリティを強化します。Cloud Runサービスにユーザー管理のサービスアカウントを割り当て、そのアカウントにStorage Object Viewerのロールを付与することで、最小権限の原則に従い、必要なアクセス権のみを付与できます。
署名付きURLは一時的なアクセスを許可するもので、アプリケーションが継続的にアクセスする必要がある場合には不適切です。Compute Engineのデフォルトサービスアカウントを使用すると、Cloud Runサービスが不要な権限を持つ可能性があり、セキュリティリスクが増大します。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要