Stellen Sie private Bilder und Videos aus Cloud Storage für anonyme Benutzer bereit, während Sie eine anwendungsspezifische Zugriffslogik erzwingen. Wie sollten Sie den Zugriff konfigurieren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Generieren Sie eine signierte URL, die Lesezugriff auf den Bucket gewährt. Erlauben Sie Benutzern den Zugriff auf die URL nach der Authentifizierung über Ihre Webanwendung..
Warum dies die Antwort ist
Die Generierung einer signierten URL ist die korrekte Methode, da sie zeitlich begrenzten, sicheren Zugriff auf private Cloud Storage-Objekte ermöglicht, ohne den Bucket öffentlich zu machen. Ihre Webanwendung kann die Authentifizierung und Autorisierung der Benutzer handhaben und dann eine signierte URL für den Zugriff auf die spezifischen Bilder oder Videos generieren. Die Zwischenspeicherung von IP-Adressen mit Cloud Armor ist unpraktisch und unsicher, da IP-Adressen dynamisch sein können und keine granulare, benutzerspezifische Zugriffskontrolle bieten. Das Zuweisen der IAM-Rolle "Storage Object Viewer" an "allUsers" würde den Bucket öffentlich machen, was gegen die Anforderung privater Inhalte verstößt. Identity-Aware Proxy (IAP) ist für den Schutz von Webanwendungen und VMs konzipiert, nicht direkt für den Zugriff auf Cloud Storage-Objekte.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich