承認されたエンドユーザーがGoogle Sign-Inを使用してアプリ経由で認証できるようにし、不正アクセスを防ぐために、Cloud Functionsを保護する必要があります。Googleのベストプラクティスに従って、どのようなデプロイとIAMアクションを実行すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: ソースリポジトリからデプロイし、ユーザーにroles/cloudfunctions.invokerを付与します。.
これが解答である理由
Google Sign-Inで認証されたエンドユーザーがCloud Functionsを呼び出す場合、最小権限の原則に従い、roles/cloudfunctions.invoker ロールを付与するのがベストプラクティスです。このロールは、関数の呼び出しのみを許可し、関数の管理や変更はできません。ソースリポジトリからのデプロイは、バージョン管理とCI/CDパイプラインとの統合を容易にし、コードの整合性とセキュリティを向上させるため推奨されます。 roles/cloudfunctions.viewer は関数を見ることはできますが、呼び出すことはできません。roles/cloudfunctions.admin や roles/cloudfunctions.developer は、関数の管理や開発に関する広範な権限を含んでおり、エンドユーザーに付与すべきではありません。ローカルマシンからのデプロイは、CI/CDのベストプラクティスに反し、セキュリティと再現性の点で劣ります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要