Cloud Run Python 서비스가 동일 프로젝트 내 Cloud Storage 버킷에 최소 권한으로 읽기/쓰기 액세스해야 합니다. 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 사용자 관리 서비스 계정을 생성하고 버킷에 필요한 권한으로 범위가 지정된 커스텀 IAM 역할을 부여합니다..
이것이 정답인 이유
Cloud Run 서비스가 Cloud Storage 버킷에 최소 권한으로 액세스하려면, 해당 서비스에 필요한 권한만 부여해야 합니다. 사용자 관리 서비스 계정을 생성하고 버킷에 대한 읽기/쓰기 권한(예: Storage Object Viewer 및 Storage Object Admin)이 포함된 커스텀 IAM 역할을 부여하는 것이 가장 적절합니다. 'Storage Admin' 역할은 버킷 자체에 대한 관리 권한까지 포함하므로 최소 권한 원칙에 위배됩니다. 'Project Editor' 역할은 프로젝트 전체에 대한 광범위한 권한을 부여하여 보안 위험을 증가시킵니다. Cloud Run의 기본 서비스 계정은 일반적으로 Editor 권한을 가지므로, 이 또한 최소 권한 원칙에 부합하지 않습니다. 따라서 커스텀 IAM 역할을 통해 필요한 권한만 부여하는 것이 가장 안전하고 권장되는 방법입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음