A projesi içindeki Cloud Function, B projesi içindeki bir Cloud Storage bucket'ına yazarken 403 hatası alıyor. Bunu nasıl düzeltirsiniz?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: service-PROJECTA@gcf-admin-robot.iam.gserviceaccount.com hizmet hesabına Cloud Storage bucket'ı için roles/storage.objectCreator rolünü verin..
Neden bu cevap
Cloud Function'lar, varsayılan olarak ilgili projenin varsayılan hizmet hesabını kullanarak çalışır. Bu durumda, A projesindeki Cloud Function, service-PROJECTA@gcf-admin-robot.iam.gserviceaccount.com hizmet hesabını kullanır. Bir Cloud Function'ın başka bir projedeki (B projesi) bir Cloud Storage bucket'ına yazabilmesi için, bu hizmet hesabına hedef bucket üzerinde gerekli izinlerin verilmesi gerekir. roles/storage.objectCreator rolü, bir bucket'a nesne yazma yeteneği sağlar. Bu nedenle, bu rolün Cloud Function'ın hizmet hesabına atanması 403 hatasını çözecektir. Kullanıcı hesabına rol vermek, Cloud Function'ın değil, kullanıcının yetkilerini artırır. Hizmet hesabına roles/iam.serviceAccountUser rolü vermek, başka bir hizmet hesabının kimliğine bürünme yetkisi verir, ancak Cloud Storage'a yazma izni sağlamaz. Cloud Storage API'nin etkinleştirilmesi, API'nin kullanılabilirliğini sağlar ancak erişim izinlerini yönetmez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez