GoogleGoogle Professional Cloud Architect (PCA) Certification·KO·업데이트됨 5 Sep 2026
브라우저 클라이언트가 백엔드를 통해 업로드를 프록시하지 않고 App Engine 호스팅 웹 앱에서 Cloud Storage 버킷으로 음악 파일을 직접 업로드하도록 허용하려면 어떻게 구성해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 대상 Cloud Storage 버킷에 App Engine 앱 기본 URL을 허용된 원본으로 하는 CORS 구성을 설정하고, Cloud Storage Signed URLs를 사용하여 POST URL을 생성합니다..
이것이 정답인 이유
브라우저에서 Cloud Storage로 직접 업로드하려면 교차 출처 리소스 공유(CORS)가 필요합니다. 따라서 App Engine 앱의 URL을 허용된 원본으로 설정해야 합니다. 또한, 클라이언트가 직접 업로드할 수 있도록 Cloud Storage Signed URLs를 사용하여 임시 업로드 권한이 있는 POST URL을 생성해야 합니다.
두 번째 옵션은 CORS 설정은 맞지만, 사용자에게 Storage WRITER 역할을 직접 할당하는 것은 보안상 좋지 않습니다. 세 번째 및 네 번째 옵션은 CORS 설정이 누락되어 브라우저에서 직접 업로드가 불가능하며, App Engine 기본 사용자 인증 정보를 사용하는 것은 서버 측에서 프록시 업로드할 때 적합합니다.