Cloud Run Python サービスが、同じプロジェクト内の Cloud Storage バケットへの読み取り/書き込みアクセスを最小権限で必要としています。どうすればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: ユーザー管理のサービスアカウントを作成し、バケットに必要な権限にスコープされたカスタム IAM ロールを付与します。.
これが解答である理由
Cloud RunサービスがCloud Storageバケットに最小権限でアクセスするには、ユーザー管理のサービスアカウントを作成し、そのサービスアカウントにバケットへの読み書きに必要な権限のみを含むカスタムIAMロールを付与するのがベストプラクティスです。これにより、サービスが必要とするアクセス権のみが付与され、セキュリティリスクが最小限に抑えられます。 「Storage Admin IAMロールを付与する」は、必要以上の広範な権限を与えてしまうため、最小権限の原則に反します。「Project Editor IAMロールを付与する」も同様に、プロジェクト全体への編集権限を与えてしまい、セキュリティ上推奨されません。「デフォルトのサービスアカウントを使用する」場合、通常は広範な権限(例えばProject Editor)が付与されていることが多く、これも最小権限の原則に反する可能性があります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要