Vous devez créer une Cloud Function dans le Projet A qui écrit dans un bucket Cloud Storage du Projet B, en suivant le principe du moindre privilège. Que devez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : 1. Créez un compte de service dans le Projet A. 2. Déployez la Cloud Function avec ce compte de service. 3. Attribuez à ce compte de service le rôle roles/storage.objectCreator sur le bucket du Projet B..
Pourquoi c'est la réponse
La bonne approche consiste à créer un compte de service dédié dans le Projet A, car la Cloud Function y réside. Ensuite, la fonction doit être déployée en utilisant ce compte de service spécifique. Enfin, pour adhérer au principe du moindre privilège, le rôle roles/storage.objectCreator doit être attribué à ce compte de service uniquement sur le bucket cible du Projet B. Cela garantit que la fonction a les permissions nécessaires pour écrire dans le bucket sans avoir de privilèges excessifs ou non pertinents. Les autres options sont incorrectes car : La première option omet l'étape cruciale de déploiement de la fonction avec le compte de service créé, ce qui la rendrait inopérante. Les options utilisant le compte de service App Engine par défaut sont moins conformes au principe du moindre privilège, car ce compte peut avoir des permissions plus larges que nécessaire. De plus, utiliser le compte de service App Engine du Projet B pour une fonction déployée dans le Projet A est incorrect.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise