Vous devez sécuriser une Cloud Function afin que les utilisateurs finaux autorisés puissent s'authentifier via votre application en utilisant Google Sign-In tout en empêchant les accès non autorisés. En suivant les bonnes pratiques de Google, quelle action de déploiement et IAM devriez-vous entreprendre ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Déployer depuis un dépôt de code source et accorder aux utilisateurs le rôle roles/cloudfunctions.invoker..
Pourquoi c'est la réponse
Pour sécuriser une Cloud Function et permettre l'authentification via Google Sign-In, il est essentiel de suivre les bonnes pratiques. Déployer depuis un dépôt de code source assure la traçabilité, la reproductibilité et l'intégration continue, ce qui est une bonne pratique de développement. Accorder le rôle roles/cloudfunctions.invoker aux utilisateurs finaux autorisés est la bonne approche car ce rôle permet uniquement d'appeler la fonction, sans donner de permissions administratives ou de modification. Les autres options sont incorrectes car : roles/cloudfunctions.viewer ne permet pas d'invoquer la fonction, seulement de la visualiser. Déployer depuis une machine locale avec gcloud n'est pas la meilleure pratique pour un environnement de production en raison du manque de contrôle de version et de CI/CD. roles/cloudfunctions.admin et roles/cloudfunctions.developer accordent des permissions trop larges (gestion, modification, etc.) qui ne sont pas nécessaires pour de simples invocations et violeraient le principe du moindre privilège.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise