Devi creare una Cloud Function nel Progetto A che scriva in un bucket Cloud Storage nel Progetto B, seguendo il principio del privilegio minimo. Cosa dovresti fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: 1. Crea un account di servizio nel Progetto A. 2. Esegui il deployment della Cloud Function con tale account di servizio. 3. Assegna a tale account di servizio il ruolo roles/storage.objectCreator sul bucket nel Progetto B..
Perché questa è la risposta
La risposta corretta segue il principio del privilegio minimo. Creare un account di servizio dedicato nel Progetto A per la Cloud Function e assegnargli solo il ruolo roles/storage.objectCreator sul bucket specifico nel Progetto B garantisce che la funzione abbia le autorizzazioni necessarie e non di più, e che tali autorizzazioni siano limitate al bucket di destinazione. La prima opzione è incompleta perché non specifica di eseguire il deployment della Cloud Function con l'account di servizio creato, il che è fondamentale per applicare le autorizzazioni. La terza opzione usa l'account di servizio predefinito di App Engine, che è sconsigliato per il principio del privilegio minimo, in quanto potrebbe avere autorizzazioni più ampie del necessario e non è specifico per la funzione. La quarta opzione è errata perché tenta di usare un account di servizio del Progetto B per una Cloud Function nel Progetto A, il che non è possibile in questo contesto.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta