您需要保护 Cloud Function,以便授权的最终用户可以使用 Google Sign-In 通过您的应用进行身份验证,同时防止未经授权的访问。遵循 Google 最佳实践,您应该采取哪些部署和 IAM 操作?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 从源代码库部署并授予用户 roles/cloudfunctions.invoker 角色。.
为什么这是答案
正确答案是“从源代码库部署并授予用户 roles/cloudfunctions.invoker 角色”。 roles/cloudfunctions.invoker 角色允许用户调用 Cloud Function,这正是您希望授权最终用户通过 Google Sign-In 访问函数所需的权限。同时,从源代码库部署是最佳实践,因为它支持版本控制、CI/CD 集成和更好的可审计性。 roles/cloudfunctions.viewer 角色只允许查看函数配置,无法调用。 roles/cloudfunctions.admin 角色提供了对函数的完全管理权限,包括部署、删除等,这超出了最终用户仅调用函数的需求,且不符合最小权限原则。 roles/cloudfunctions.developer 角色也提供了广泛的开发和部署权限,同样不适合仅需调用函数的最终用户。 使用 gcloud 从本地机器部署虽然可行,但不如从源代码库部署那样符合生产环境的最佳实践,尤其是在团队协作和自动化方面。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡