Cloud Function in project A krijgt een 403-fout bij het schrijven naar een Cloud Storage-bucket in project B. Hoe los je dit op?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Verleen het serviceaccount service-PROJECTA@gcf-admin-robot.iam.gserviceaccount.com de rol roles/storage.objectCreator voor de Cloud Storage-bucket..
Waarom dit het antwoord is
De Cloud Function in project A draait onder het serviceaccount service-PROJECTA@gcf-admin-robot.iam.gserviceaccount.com. Om toegang te krijgen tot de Cloud Storage-bucket in project B, moet dit specifieke serviceaccount de benodigde rechten hebben op die bucket. De rol roles/storage.objectCreator geeft het serviceaccount de permissie om objecten in de bucket te schrijven, wat de 403-fout oplost. Het verlenen van de rol aan je gebruikersaccount is incorrect, omdat de Cloud Function zelf de actie uitvoert, niet jouw gebruikersaccount. Het verlenen van roles/iam.serviceAccountUser aan je gebruikersaccount is ook niet relevant voor de permissies van de Cloud Function om naar de bucket te schrijven. De Cloud Storage API is waarschijnlijk al ingeschakeld, anders zou de foutmelding anders zijn geweest (bijvoorbeeld een 404 of een API-specifieke fout).
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig