Una Cloud Function necesita acceder a otros recursos de GCP. Para aplicar el principio de privilegio mínimo, ¿qué configuración de IAM/cuenta de servicio debería utilizar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree una nueva cuenta de servicio que tenga un rol de IAM personalizado para acceder a los recursos. Al implementador se le otorga permiso para actuar como la nueva cuenta de servicio..
Por qué esta es la respuesta
La opción correcta aplica el principio de privilegio mínimo de dos maneras: primero, al crear un rol de IAM personalizado, se otorgan solo los permisos específicos necesarios para que la Cloud Function acceda a los recursos, evitando privilegios excesivos como los de un rol de "Editor". Segundo, al otorgar al implementador permiso para "actuar como" (service account user) la nueva cuenta de servicio, se le permite desplegar la función utilizando esa identidad sin darle acceso directo a las credenciales de la cuenta de servicio, lo cual es una práctica de seguridad recomendada. Las opciones que usan el rol de "Editor" violan el principio de privilegio mínimo. Otorgar permiso para "obtener el token de acceso" es menos seguro que "actuar como", ya que podría exponer credenciales.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta