GoogleGoogle Professional Cloud Developer (PCD) Certification
·JA
·更新日 3 Sep 2026
Google のベストプラクティスに従って、Cloud Functions の呼び出しを承認済みサービスに制限する必要があります。どうすればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Cloud Functions Invoker ロールを持つサービスアカウントを作成します。そのサービスアカウントを使用して関数を呼び出します。.
これが解答である理由
Cloud Functionsへの呼び出しを承認済みサービスに制限するには、最小権限の原則に従い、Cloud Functions Invokerロール (roles/cloudfunctions.invoker) を持つサービスアカウントを作成し、そのサービスアカウントを使用して関数を呼び出すのがベストプラクティスです。このロールは、関数の呼び出しのみを許可し、他の不必要な権限を与えません。
Identity-Aware Proxy (IAP) はユーザー認証に焦点を当てており、サービス間認証には適していません。Cloud Functions Viewerロールは関数を呼び出す権限を持たず、関数の表示のみが可能です。OAuth 2.0 クライアントIDは通常、ユーザー認証フローで使用され、サービス間認証のベストプラクティスではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要