Vous devez restreindre les invocations de Cloud Functions aux services autorisés en suivant les bonnes pratiques de Google. Que devez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez un compte de service avec le rôle Cloud Functions Invoker. Utilisez ce compte de service pour invoquer la fonction..
Pourquoi c'est la réponse
La bonne pratique pour restreindre les invocations de Cloud Functions à des services autorisés est d'utiliser un compte de service avec le rôle Cloud Functions Invoker. Ce rôle IAM (Identity and Access Management) accorde spécifiquement la permission d'invoquer des fonctions Cloud Functions. En associant ce compte de service au service appelant, vous assurez que seules les entités autorisées peuvent déclencher la fonction. L'activation d'Identity-Aware Proxy (IAP) est utilisée pour sécuriser l'accès aux applications web et aux ressources basées sur HTTP, pas directement pour l'invocation de Cloud Functions par d'autres services. Créer un compte de service avec le rôle Cloud Functions Viewer ne permettrait pas l'invocation, car ce rôle n'accorde que des permissions de lecture. L'utilisation d'un ID client OAuth 2.0 est plus pertinente pour l'authentification d'utilisateurs finaux ou d'applications clientes, et non pour l'invocation de service à service dans un contexte de bonnes pratiques de sécurité Google Cloud.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise