GoogleGoogle Professional Cloud Architect (PCA) Certification·DE·Aktualisiert 5 Sep 2026
Cloud Function func_display muss func_query aufrufen; stellen Sie sicher, dass func_query nur Aufrufe von func_display akzeptiert und den Best Practices von Google folgt. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Machen Sie func_query authentifizierungspflichtig. Erstellen Sie ein eindeutiges Dienstkonto und ordnen Sie es func_display zu. Erteilen Sie diesem Dienstkonto die Rolle Cloud Functions Invoker für func_query. Erstellen Sie ein ID-Token in func_display und fügen Sie es beim Aufruf von func_query ein..
Warum dies die Antwort ist
Die korrekte Lösung verwendet IAM und OIDC-Tokens, um eine sichere und feingranulare Authentifizierung und Autorisierung zu gewährleisten, was eine Best Practice von Google ist. funcdisplay ruft funcquery mit einem ID-Token auf, das mit dem Dienstkonto von funcdisplay signiert ist. funcquery validiert dieses Token und stellt sicher, dass der Aufrufer (funcdisplay) die Berechtigung zum Aufrufen hat (Cloud Functions Invoker-Rolle).
Die Option mit Umgebungsvariablen ist unsicher, da Tokens leicht abgefangen oder erraten werden könnten. Die Optionen, die sich auf VPCs und Firewall-Regeln konzentrieren, sind unzureichend, da sie keine Authentifizierung auf Anwendungsebene bieten und nicht sicherstellen, dass nur funcdisplay auf funcquery zugreifen kann, sondern nur, dass der Traffic aus einer bestimmten Netzwerkumgebung kommt.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.