Garantisci al nuovo gioco l'accesso programmatico a Firestore del progetto legacy con il privilegio minimo. Cosa dovresti fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Crea un account di servizio (SA) nel progetto Google Cloud del gioco legacy, aggiungi questo SA nella pagina IAM del nuovo gioco, quindi assegnagli il ruolo Firebase Admin in entrambi i progetti..
Perché questa è la risposta
La risposta corretta garantisce l'accesso programmatico a Firestore con il privilegio minimo. Creare un account di servizio (SA) nel progetto legacy e aggiungerlo al nuovo progetto permette al nuovo gioco di autenticarsi come l'SA del progetto legacy. Assegnare il ruolo Firebase Admin (o un ruolo più specifico come Cloud Datastore User o Cloud Datastore Viewer per privilegi ancora più minimi) a questo SA in entrambi i progetti concede le autorizzazioni necessarie per Firestore senza eccedere. Le opzioni errate propongono ruoli eccessivamente permissivi come Organization Admin, che violano il principio del privilegio minimo e non sono necessari per l'accesso a Firestore. Migrare il nuovo gioco nel progetto legacy (ultima opzione) è una soluzione drastica che altera l'architettura dei progetti e non è richiesta per il solo accesso programmatico.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta