Serwer CI/CD nie może wykonywać działań Google Cloud w projekcie z powodu uprawnień. Jak sprawdzić role konta usługi dla tego projektu?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: W Cloud Console wyświetl powiązania IAM, aby zobaczyć, jakie role są przypisane do konta usługi na poziomie projektu, folderu lub organizacji..
Dlaczego to jest odpowiedź
Aby sprawdzić uprawnienia konta usługi, należy wyświetlić powiązania IAM (Identity and Access Management) w Cloud Console. Tam zobaczysz, jakie role są przypisane do konta usługi na różnych poziomach hierarchii (projekt, folder, organizacja), co bezpośrednio określa jego uprawnienia. Przeglądanie zasad organizacji jest nieprawidłowe, ponieważ zasady te definiują ogólne ograniczenia, a nie konkretne uprawnienia konta usługi. Zapytanie dostępu pokaże zasoby, do których konto ma dostęp, ale nie wskaże przypisanych ról, które są przyczyną problemu. Szukanie błędów w dziennikach audytu pomoże zidentyfikować, które konkretne działania zakończyły się niepowodzeniem, ale nie pokaże przypisanych ról.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana