Devi limitare le invocazioni di Cloud Functions a servizi autorizzati seguendo le best practice di Google. Cosa dovresti fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Crea un account di servizio con il ruolo Cloud Functions Invoker. Usa quell'account di servizio per invocare la funzione..
Perché questa è la risposta
Per limitare le invocazioni di Cloud Functions a servizi autorizzati, la best practice è utilizzare un account di servizio con le autorizzazioni minime necessarie. Il ruolo Cloud Functions Invoker (roles/cloudfunctions.invoker) è specificamente progettato per consentire l'invocazione di funzioni Cloud Functions. Assegnando questo ruolo a un account di servizio e utilizzando tale account per le chiamate, si garantisce che solo i servizi che possiedono le credenziali di quell'account possano invocare la funzione. Abilitare Identity-Aware Proxy (IAP) non è la soluzione diretta per limitare le invocazioni di Cloud Functions da parte di altri servizi, poiché IAP è principalmente per l'accesso utente alle applicazioni web. Creare un account di servizio con il ruolo Cloud Functions Viewer non consentirebbe l'invocazione, ma solo la visualizzazione delle funzioni. Creare un ID client OAuth 2.0 è più adatto per l'autenticazione utente o per applicazioni che accedono ad API Google, non per l'invocazione diretta di funzioni da servizio a servizio in questo contesto.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta