Sirva imagens e vídeos privados do Cloud Storage para usuários anônimos, aplicando a lógica de acesso específica do aplicativo. Como você deve configurar o acesso?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Gere um URL assinado que conceda acesso de leitura ao bucket. Permita que os usuários acessem o URL após a autenticação por meio do seu aplicativo da web..
Por que esta é a resposta
A geração de um URL assinado é a solução correta porque permite que seu aplicativo web conceda acesso temporário e limitado a objetos privados do Cloud Storage a usuários anônimos, após a autenticação bem-sucedida pelo seu aplicativo. Isso mantém os objetos privados no Cloud Storage, enquanto o aplicativo controla o acesso. As outras opções são incorretas: Armazenar em cache endereços IP com o Cloud Armor não é apropriado para gerenciar acesso a objetos do Cloud Storage com base na autenticação do aplicativo. O Cloud Armor é para proteção de rede, não para controle de acesso a objetos. Conceder a função Storage Object Viewer a allUsers tornaria os objetos públicos, o que contradiz o requisito de que os objetos são privados. O IAP é para proteger aplicativos web e VMs, não para controlar diretamente o acesso a objetos individuais do Cloud Storage para usuários anônimos após a autenticação do aplicativo.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão