Sirva imágenes y videos privados desde Cloud Storage a usuarios anónimos mientras aplica la lógica de acceso específica de la aplicación. ¿Cómo debe configurar el acceso?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Genere una URL firmada que otorgue acceso de lectura al bucket. Permita que los usuarios accedan a la URL después de autenticarse a través de su aplicación web..
Por qué esta es la respuesta
Generar una URL firmada es la solución más segura y controlada. Permite que su aplicación web, después de autenticar a un usuario, genere una URL temporal con permisos específicos (en este caso, lectura) para un objeto en Cloud Storage. Esto significa que solo los usuarios autenticados por su aplicación pueden acceder al contenido, y el acceso es limitado en el tiempo, lo que evita el acceso no autorizado a largo plazo. Las otras opciones son incorrectas porque: Almacenar en caché direcciones IP con Cloud Armor no es una solución de autenticación de usuarios y es ineficiente para usuarios anónimos que cambian de IP o acceden desde diferentes ubicaciones. Conceder el rol Storage Object Viewer a allUsers haría que los objetos fueran públicos, lo cual contradice el requisito de "privados" y "lógica de acceso específica de la aplicación". Configurar IAP es para proteger aplicaciones web completas, no para otorgar acceso granular a objetos específicos de Cloud Storage después de que un usuario ya ha sido autenticado por una aplicación existente.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta