Você deve restringir as invocações do Cloud Functions a serviços autorizados, seguindo as práticas recomendadas do Google. O que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma conta de serviço com o papel Cloud Functions Invoker. Use essa conta de serviço para invocar a função..
Por que esta é a resposta
Para restringir invocações do Cloud Functions a serviços autorizados, a prática recomendada é usar o controle de acesso baseado em identidade. Criar uma conta de serviço com o papel "Cloud Functions Invoker" (roles/cloudfunctions.invoker) e usá-la para invocar a função garante que apenas entidades com essa permissão específica possam acionar a função. As outras opções são menos adequadas: Habilitar o Identity-Aware Proxy (IAP) é para proteger aplicações web ou VMs, não invocações diretas de funções. O papel "Cloud Functions Viewer" (roles/cloudfunctions.viewer) permite apenas visualizar funções, não invocá-las. Criar um ID de cliente OAuth 2.0 é geralmente usado para autenticação de usuários finais em aplicações, não para autenticação de serviço para serviço no contexto de invocação de Cloud Functions.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão