Une application Cloud Run a besoin d'accéder à des images stockées dans un bucket Cloud Storage privé. Vous devez accorder cet accès de manière sécurisée en suivant les bonnes pratiques de Google. Que devez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Appliquer la prévention de l'accès public pour le bucket. Configurer le service Cloud Run pour utiliser un compte de service géré par l'utilisateur et accorder à ce compte le rôle Storage Object Viewer sur le bucket..
Pourquoi c'est la réponse
La bonne pratique consiste à utiliser un compte de service dédié et à appliquer la prévention de l'accès public. Configurer le service Cloud Run pour utiliser un compte de service géré par l'utilisateur (plutôt que le compte de service par défaut de Compute Engine) permet de suivre le principe du moindre privilège et d'isoler les permissions. Accorder à ce compte de service le rôle Storage Object Viewer sur le bucket est suffisant pour lire les images. Appliquer la prévention de l'accès public (Public Access Prevention) sur le bucket garantit que les objets ne sont pas accessibles publiquement, renforçant ainsi la sécurité. Les URL signées sont utiles pour un accès temporaire et limité à des utilisateurs ou applications spécifiques, mais moins appropriées pour un accès continu par un service Cloud Run.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise