La Cloud Function func_display deve invocare func_query; assicurati che func_query accetti chiamate solo da func_display e segui le best practice di Google. Cosa dovresti fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Fai in modo che func_query richieda l'autenticazione. Crea un account di servizio univoco e associalo a func_display. Concedi a quell'account di servizio il ruolo Cloud Functions Invoker per func_query. Crea un ID token in func_display e includilo quando invochi func_query..
Perché questa è la risposta
L'opzione corretta segue le best practice di Google per l'autenticazione e l'autorizzazione tra Cloud Functions. Richiedere l'autenticazione per funcquery garantisce che solo le entità autorizzate possano invocarla. Associare un account di servizio univoco a funcdisplay e concedergli il ruolo Cloud Functions Invoker per funcquery stabilisce un'identità specifica e i permessi minimi necessari. La creazione e l'inclusione di un ID token da funcdisplay nella richiesta a funcquery permette a quest'ultima di verificare l'identità del chiamante. L'opzione che usa un token passato come variabile d'ambiente è meno sicura e non è una best practice, poiché i segreti nelle variabili d'ambiente possono essere esposti. Le opzioni che si basano su VPC e regole firewall non sono il metodo principale per controllare l'invocazione tra Cloud Functions, che sono servizi serverless e spesso non risiedono direttamente in un VPC nello stesso modo delle VM, e non forniscono un controllo granulare sull'identità del chiamante.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta