Sie müssen eine Cloud Function absichern, damit autorisierte Endbenutzer sich über Ihre App mit Google Sign-In authentifizieren können, während unbefugter Zugriff verhindert wird. Welche Bereitstellungs- und IAM-Aktion sollten Sie gemäß den Best Practices von Google durchführen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aus einem Quell-Repository bereitstellen und Benutzern die Rolle roles/cloudfunctions.invoker zuweisen..
Warum dies die Antwort ist
Die Bereitstellung aus einem Quell-Repository ist eine Best Practice für die Verwaltung von Code und die Implementierung von CI/CD-Pipelines. Die Rolle roles/cloudfunctions.invoker ist die korrekte und minimal erforderliche Berechtigung, um autorisierten Benutzern das Aufrufen einer Cloud Function zu ermöglichen, ohne ihnen unnötige Verwaltungsrechte zu gewähren. Die Rolle roles/cloudfunctions.viewer würde den Aufruf der Funktion nicht erlauben, sondern nur das Anzeigen der Metadaten. Die Bereitstellung von einem lokalen Computer ist für die Entwicklung in Ordnung, aber nicht die empfohlene Methode für die Produktion. Die Rollen roles/cloudfunctions.admin und roles/cloudfunctions.developer gewähren weitreichende Berechtigungen (z.B. zum Erstellen, Aktualisieren oder Löschen von Funktionen) und sind daher für Endbenutzer, die nur die Funktion aufrufen sollen, nicht geeignet und verstoßen gegen das Prinzip der geringsten Rechte.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich