Eine Cloud Run-Anwendung benötigt Zugriff auf Bilder in einem privaten Cloud Storage-Bucket. Sie müssen den Zugriff sicher gemäß den Best Practices von Google gewähren. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erzwingen Sie die Verhinderung des öffentlichen Zugriffs für den Bucket. Konfigurieren Sie den Cloud Run-Dienst so, dass er ein benutzerverwaltetes Dienstkonto verwendet, und gewähren Sie diesem Konto die Rolle Storage Object Viewer für den Bucket..
Warum dies die Antwort ist
Die korrekte Lösung ist, die Verhinderung des öffentlichen Zugriffs für den Bucket zu erzwingen und dem Cloud Run-Dienst ein benutzerverwaltetes Dienstkonto mit der Rolle Storage Object Viewer zuzuweisen. Die Verhinderung des öffentlichen Zugriffs (Public Access Prevention) stellt sicher, dass der Bucket nicht öffentlich zugänglich ist, was eine Best Practice für die Sicherheit ist. Die Verwendung eines benutzerverwalteten Dienstkontos für Cloud Run ermöglicht eine präzise Zugriffssteuerung nach dem Prinzip der geringsten Rechte (Least Privilege), da diesem Konto nur die benötigte Rolle (Storage Object Viewer) zugewiesen wird. Signierte URLs sind für den direkten Zugriff von Clients gedacht, nicht für den Zugriff von Diensten wie Cloud Run. Das Compute Engine-Standarddienstkonto sollte nicht verwendet werden, da es oft zu weitreichende Berechtigungen hat und nicht spezifisch für den Cloud Run-Dienst ist.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich