Devi distribuire immagini e video privati da Cloud Storage a utenti anonimi, applicando al contempo una logica di accesso specifica per l'app. Come dovresti configurare l'accesso?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Genera un URL firmato che concede l'accesso in lettura al bucket. Consenti agli utenti di accedere all'URL dopo l'autenticazione tramite l'applicazione web..
Perché questa è la risposta
Per distribuire immagini e video privati a utenti anonimi con logica di accesso specifica dell'app, la generazione di URL firmati è la soluzione più appropriata. Un URL firmato concede un accesso limitato e temporaneo a una risorsa specifica di Cloud Storage, senza richiedere credenziali Google Cloud. L'applicazione web può generare questi URL dopo aver autenticato l'utente e applicato la propria logica di accesso, garantendo che solo gli utenti autorizzati possano accedere ai contenuti. Le altre opzioni non sono adatte: L'utilizzo di Google Cloud Armor per una tabella IP non è pratico per utenti anonimi e dinamici, né gestisce la logica di accesso specifica dell'app. Concedere il ruolo Storage Object Viewer a allUsers renderebbe i contenuti pubblici, contraddicendo il requisito di "privati". Identity-Aware Proxy (IAP) è per proteggere le applicazioni web, non per l'accesso diretto a oggetti di Cloud Storage con logica specifica dell'app.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta