Diffuser des images et des vidéos privées depuis Cloud Storage à des utilisateurs anonymes tout en appliquant une logique d'accès spécifique à l'application. Comment devez-vous configurer l'accès ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Générer une URL signée qui accorde un accès en lecture au bucket. Permettre aux utilisateurs d'accéder à l'URL après s'être authentifiés via votre application web..
Pourquoi c'est la réponse
La génération d'une URL signée est la méthode recommandée pour distribuer du contenu privé de Cloud Storage à des utilisateurs anonymes tout en conservant un contrôle d'accès au niveau de l'application. Votre application web authentifie l'utilisateur, puis génère une URL signée à durée limitée qui permet un accès en lecture direct à l'objet. Cela délègue la logique d'accès à votre application, évitant d'exposer le bucket publiquement. Les autres options sont incorrectes car : Mettre en cache l'adresse IP et utiliser Cloud Armor est inefficace et peu fiable pour des utilisateurs anonymes dynamiques, et ne gère pas l'authentification applicative. Accorder le rôle Storage Object Viewer à allUsers rendrait le contenu public, contournant la logique d'accès de votre application. Configurer IAP est utile pour protéger des applications web entières ou des services, mais n'est pas la solution la plus granulaire ou directe pour l'accès à des objets spécifiques dans Cloud Storage via une application existante.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise