Devi proteggere una Cloud Function in modo che gli utenti finali autorizzati possano autenticarsi tramite la tua app usando Google Sign-In, impedendo al contempo l'accesso non autorizzato. Seguendo le best practice di Google, quale azione di deployment e IAM dovresti intraprendere?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Eseguire il deployment da un repository di origine e concedere agli utenti il ruolo roles/cloudfunctions.invoker..
Perché questa è la risposta
Per proteggere una Cloud Function e consentire l'autenticazione tramite Google Sign-In, è fondamentale concedere il ruolo IAM corretto. Il ruolo roles/cloudfunctions.invoker è l'unico che permette agli utenti di invocare la funzione, ma non di modificarla o gestirla, garantendo il principio del privilegio minimo. Il deployment da un repository di origine (come Cloud Source Repositories) è una best practice per la gestione del codice, la tracciabilità delle modifiche e l'integrazione con pipeline CI/CD, sebbene non sia direttamente correlato all'autenticazione. Le altre opzioni sono errate perché: roles/cloudfunctions.viewer permetterebbe solo di visualizzare la funzione, non di invocarla. roles/cloudfunctions.admin o roles/cloudfunctions.developer concederebbero privilegi eccessivi (amministrazione o sviluppo), violando il principio del privilegio minimo e aumentando il rischio di sicurezza. Il deployment da una macchina locale con gcloud è meno sicuro e meno scalabile rispetto all'uso di un repository di origine per ambienti di produzione.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta