A Cloud Function func_display deve invocar func_query; garanta que func_query aceite apenas chamadas de func_display e siga as melhores práticas do Google. O que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Faça com que func_query exija autenticação. Crie uma conta de serviço única e associe-a a func_display. Conceda a essa conta de serviço o papel Cloud Functions Invoker para func_query. Crie um token de ID em func_display e inclua-o ao invocar func_query..
Por que esta é a resposta
A opção correta segue as melhores práticas do Google Cloud para invocar Cloud Functions de forma segura e autenticada. Ao exigir autenticação em funcquery e associar uma conta de serviço única a funcdisplay com o papel Cloud Functions Invoker para funcquery, você garante que apenas funcdisplay tenha permissão para invocar funcquery. A criação e inclusão de um token de ID na invocação é o mecanismo para provar essa identidade. A primeira opção, usando um token arbitrário em uma variável de ambiente, não é uma prática de segurança robusta, pois o token pode ser comprometido e não aproveita os mecanismos de autenticação nativos do Google Cloud. A terceira e quarta opções, que envolvem VPCs e regras de firewall, são mais complexas e geralmente desnecessárias para a comunicação segura entre Cloud Functions, que são serviços sem servidor e não se beneficiam diretamente de redes VPC para controle de acesso entre si da mesma forma que VMs. Além disso, a comunicação entre Cloud Functions geralmente ocorre via HTTPS público, e não tráfego "interno" de VPC.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão