Vous stockez des documents dans Cloud Storage et devez permettre aux utilisateurs de partager des fichiers avec des personnes externes pendant une période configurable, après laquelle l'accès est révoqué. Comment devriez-vous configurer Cloud Storage ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Générer une URL signée pour chaque document partagé avec une heure d'expiration..
Pourquoi c'est la réponse
La génération d'une URL signée (Signed URL) est la méthode correcte car elle permet de fournir un accès temporaire et limité à des objets spécifiques dans Cloud Storage à des utilisateurs non authentifiés par Google, avec une heure d'expiration configurable. Une fois l'expiration atteinte, l'accès est automatiquement révoqué, répondant ainsi à l'exigence de partage temporaire. Les documents de politique signés sont utilisés pour contrôler les téléchargements vers un bucket, pas pour partager des objets existants. L'application de permissions ACL directement sur le bucket Cloud Storage donnerait un accès permanent ou nécessiterait une gestion manuelle complexe pour la révocation. Accorder le rôle Storage Object Viewer à tous les utilisateurs authentifiés donnerait un accès permanent et large à tous les objets du bucket à toute personne authentifiée par Google, ce qui est contraire à l'exigence de partage temporaire et ciblé.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise