승인된 최종 사용자가 Google Sign-In을 사용하여 앱을 통해 인증하는 동안 무단 액세스를 방지하도록 Cloud Function을 보호해야 합니다. Google 모범 사례에 따라 어떤 배포 및 IAM 작업을 수행해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 소스 저장소에서 배포하고 사용자에게 roles/cloudfunctions.invoker를 부여합니다..
이것이 정답인 이유
이 시나리오에서는 Google Sign-In을 사용하는 승인된 최종 사용자에게 Cloud Functions 호출 권한을 부여해야 합니다. Google Cloud Functions의 모범 사례는 소스 저장소에서 배포하여 버전 관리와 배포 프로세스를 자동화하는 것입니다. 사용자에게 roles/cloudfunctions.invoker 역할을 부여하면 함수를 호출할 수 있는 최소한의 권한이 제공되어 무단 액세스를 방지할 수 있습니다. 다른 옵션들은 다음과 같은 이유로 올바르지 않습니다. roles/cloudfunctions.viewer는 함수를 볼 수만 있고 호출할 수는 없습니다. gcloud를 사용하여 로컬에서 배포하는 것은 CI/CD 파이프라인을 통한 배포보다 권장되지 않으며, roles/cloudfunctions.admin 또는 roles/cloudfunctions.developer는 함수를 관리하거나 개발할 수 있는 과도한 권한을 부여합니다. 최종 사용자에게는 함수 호출 권한만 필요합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음