Sie müssen eine Cloud Function in Projekt A erstellen, die nach dem Prinzip der geringsten Rechte in einen Cloud Storage-Bucket in Projekt B schreibt. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: 1. Erstellen Sie ein Dienstkonto in Projekt A. 2. Stellen Sie die Cloud Function mit diesem Dienstkonto bereit. 3. Weisen Sie diesem Dienstkonto die Rolle roles/storage.objectCreator für den Bucket in Projekt B zu..
Warum dies die Antwort ist
Um das Prinzip der geringsten Rechte einzuhalten, erstellen Sie ein spezifisches Dienstkonto in Projekt A, dem Projekt, in dem die Cloud Function ausgeführt wird. Weisen Sie dieses Dienstkonto der Cloud Function zu, damit diese mit den zugewiesenen Berechtigungen agiert. Anschließend erteilen Sie diesem Dienstkonto nur die notwendige Rolle roles/storage.objectCreator direkt für den Ziel-Bucket in Projekt B. Die erste Option ist unvollständig, da das Dienstkonto der Cloud Function zugewiesen werden muss. Die dritte Option verwendet das Standard-App Engine-Dienstkonto, was oft zu weitreichenden Berechtigungen führt und dem Prinzip der geringsten Rechte widerspricht. Die vierte Option ist falsch, da eine Cloud Function in Projekt A nicht mit einem Dienstkonto aus Projekt B bereitgestellt werden kann.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich