GoogleGoogle Professional Cloud Developer (PCD) Certification
·CN
·更新于 3 Sep 2026
您有多个 Cloud Run 微服务:有些必须可公开访问,另一些则需要 Google 身份验证。请使用最安全、管理成本最低的方法,允许某些服务公开访问,同时限制其他服务仅供经过身份验证的用户使用。您将如何配置访问权限?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将公共代码和受限代码作为单独的 Cloud Run 服务托管。仅为受限服务启用 IAP,并将 Cloud Run 入口设置为“Internal and Cloud Load Balancing”。.
为什么这是答案
将公共和受限服务分开部署是最佳实践。对于受限服务,启用 IAP 可以利用 Google 的身份验证和授权功能,提供强大的安全保障,并简化访问管理。将入口设置为“Internal and Cloud Load Balancing”确保只有通过负载均衡器(可能配置了 IAP)或内部网络才能访问这些服务,进一步增强了安全性。公共服务则保持开放访问。
其他选项的不足:
选项1和2:为所有微服务启用 IAP,然后通过 IAP 管理公共访问(allAuthenticatedUsers)或构建路由服务,增加了不必要的复杂性或管理开销。公共服务不需要 IAP。
选项3:Cloud Endpoints 和 Firebase Authentication 是一种可行的方案,但相比于直接在 Cloud Run 上使用 IAP,管理成本可能更高,且对于仅需 Google 身份验证的场景,IAP 是更直接、更集成的解决方案。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡