Cloud Function w projekcie A otrzymuje błąd 403 podczas zapisu do zasobnika Cloud Storage w projekcie B. Jak to naprawić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Przyznaj kontu usługi service-PROJECTA@gcf-admin-robot.iam.gserviceaccount.com rolę roles/storage.objectCreator dla zasobnika Cloud Storage..
Dlaczego to jest odpowiedź
Błąd 403 (Forbidden) wskazuje na problem z uprawnieniami. Funkcja Cloud Functions działa w kontekście konta usługi, a nie konta użytkownika. Domyślne konto usługi dla Cloud Functions w projekcie A to service-PROJECTA@gcf-admin-robot.iam.gserviceaccount.com. Aby funkcja mogła zapisywać do zasobnika Cloud Storage w projekcie B, to konto usługi musi mieć odpowiednie uprawnienia na tym zasobniku. Rola roles/storage.objectCreator zapewnia uprawnienia do tworzenia obiektów. Pozostałe opcje są nieprawidłowe: Przyznawanie uprawnień kontu użytkownika nie rozwiąże problemu funkcji działającej jako konto usługi. Rola roles/iam.serviceAccountUser pozwala na podszywanie się pod konto usługi, ale nie nadaje uprawnień do zasobnika. Cloud Storage API jest domyślnie włączone i jego włączenie nie rozwiązuje problemów z uprawnieniami.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana