La Cloud Function func_display debe invocar a func_query; asegúrese de que func_query solo acepte llamadas de func_display y siga las mejores prácticas de Google. ¿Qué debe hacer?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Haga que func_query requiera autenticación. Cree una cuenta de servicio única y asóciela a func_display. Otorgue a esa cuenta de servicio el rol Cloud Functions Invoker para func_query. Cree un token de ID en func_display e inclúyalo al invocar func_query..
Por qué esta es la respuesta
La opción correcta sigue las mejores prácticas de seguridad de Google Cloud. Al requerir autenticación para funcquery y otorgar el rol Cloud Functions Invoker a una cuenta de servicio específica asociada con funcdisplay, se asegura que solo funcdisplay pueda invocarla. La creación y el uso de un token de ID en funcdisplay para la invocación es el mecanismo estándar para la autenticación entre servicios en Google Cloud. Las opciones incorrectas: Pasar un token como variable de entorno es menos seguro y no es el método recomendado para la autenticación entre servicios en Cloud Functions. Configurar funcquery para aceptar solo tráfico interno y usar reglas de firewall no es la forma principal de controlar la invocación entre Cloud Functions, ya que estas funciones son servicios sin servidor y no están directamente en una VPC de la misma manera que las VM. Usar la misma cuenta de servicio para ambas funciones no restringe la invocación de funcquery únicamente a funcdisplay, y las reglas de firewall no son el mecanismo de control de acceso adecuado aquí.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta