프로젝트 A의 Cloud Function이 프로젝트 B의 Cloud Storage 버킷에 쓸 때 403 오류를 수신합니다. 어떻게 해결하시겠습니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Cloud Storage 버킷에 대한 roles/storage.objectCreator 역할을 service-PROJECTA@gcf-admin-robot.iam.gserviceaccount.com 서비스 계정에 부여합니다..
이것이 정답인 이유
Cloud Function이 다른 프로젝트의 Cloud Storage 버킷에 액세스하려면 해당 Function을 실행하는 서비스 계정에 적절한 권한이 부여되어야 합니다. Cloud Function은 기본적으로 PROJECTID@appspot.gserviceaccount.com 또는 service-PROJECTNUMBER@gcf-admin-robot.iam.gserviceaccount.com과 같은 서비스 계정을 사용하여 실행됩니다. 이 경우, service-PROJECTA@gcf-admin-robot.iam.gserviceaccount.com 서비스 계정에 프로젝트 B의 Cloud Storage 버킷에 객체를 생성할 수 있는 roles/storage.objectCreator 역할이 필요합니다. 사용자 계정에 권한을 부여하는 것은 Cloud Function의 권한과는 무관하며, Cloud Storage API 활성화는 연결 오류를 해결할 수 있지만 403 권한 오류를 해결하지는 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음