Een CI/CD-server kan geen Google Cloud-acties uitvoeren in een project vanwege ontbrekende rechten. Hoe valideer je de rollen van het serviceaccount voor dat project?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Bekijk in de Cloud Console de IAM-bindingen om te zien welke rollen aan het serviceaccount zijn toegekend op project-, map- of organisatieniveau..
Waarom dit het antwoord is
De meest directe manier om de toegekende rollen van een serviceaccount te controleren, is door de IAM-bindingen in de Cloud Console te bekijken. Hier ziet u precies welke rollen op project-, map- of organisatieniveau aan het serviceaccount zijn toegekend, wat cruciaal is voor het oplossen van 'permission denied'-fouten. Het openen van organisatiebeleid is niet relevant, omdat dit algemene beperkingen instelt en niet de specifieke rollen van een serviceaccount toont. Een toegangsquery toont de resources waartoe het serviceaccount toegang heeft, maar niet de onderliggende rollen die die toegang verlenen. Het zoeken naar 'permission denied'-fouten in auditlogs kan de fout bevestigen, maar geeft geen inzicht in de huidige rollen die het serviceaccount heeft.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig