Cloud CDN está sirviendo imágenes/spacetime.png desde un bucket privado de Cloud Storage usando USE_ORIGIN_HEADERS. El navegador devuelve HTTP 403 y el encabezado de respuesta Cache-Control: private, max-age=0. ¿Cómo se soluciona esto?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Otorgar a allUsers el rol Storage Legacy Object Reader en el bucket de Cloud Storage..
Por qué esta es la respuesta
El error 403 (Forbidden) indica que el navegador no tiene permiso para acceder al objeto. Dado que Cloud CDN está configurado con USEORIGINHEADERS, respeta los encabezados de caché del origen y los permisos. El encabezado Cache-Control: private, max-age=0 sugiere que el objeto no es público y no debe ser almacenado en caché. Para que Cloud CDN pueda servir contenido desde un bucket privado de Cloud Storage a usuarios públicos, el bucket o el objeto deben ser accesibles públicamente. Otorgar el rol Storage Legacy Object Reader (o Storage Object Viewer) a allUsers en el bucket hace que los objetos sean legibles públicamente, permitiendo que Cloud CDN los recupere y los sirva. Habilitar el almacenamiento en caché negativo no solucionaría el problema de permisos. Cambiar el modo de caché a Force cache all content podría forzar el almacenamiento en caché, pero el problema subyacente de permisos en el origen persistiría y Cloud CDN aún no podría acceder al objeto inicialmente. Aumentar el TTL predeterminado del servicio de backend solo afectaría la duración del caché, no la capacidad de acceso.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta