GoogleGoogle Professional Cloud Architect (PCA) Certification·KO·업데이트됨 5 Sep 2026
Cloud Function func_display가 func_query를 호출해야 합니다. func_query가 func_display의 호출만 수락하도록 하고 Google의 모범 사례를 따르도록 해야 합니다. 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: func_query가 인증을 요구하도록 설정합니다. 고유한 서비스 계정을 생성하고 이를 func_display와 연결합니다. 해당 서비스 계정에 func_query에 대한 Cloud Functions Invoker 역할을 부여합니다. func_display에서 ID 토큰을 생성하고 func_query를 호출할 때 이를 포함합니다..
이것이 정답인 이유
정답은 Google Cloud Functions 간의 안전한 호출을 위한 모범 사례를 따릅니다. funcquery에 인증을 요구하도록 설정하고, funcdisplay에 고유한 서비스 계정을 할당한 다음, 이 서비스 계정에 funcquery를 호출할 수 있는 Cloud Functions 호출자(Invoker) 역할을 부여합니다. funcdisplay는 호출 시 ID 토큰을 생성하여 funcquery로 전달함으로써 인증된 호출을 수행합니다.
오답 1은 수동 토큰 관리를 제안하며, 이는 보안 위험을 증가시키고 Google Cloud의 내장된 인증 메커니즘을 활용하지 않습니다. 오답 3과 4는 VPC 및 방화벽 규칙을 사용하여 네트워크 수준에서 제한하지만, 이는 함수 간의 인증을 직접적으로 처리하지 않으며, Cloud Functions는 기본적으로 서버리스이므로 VPC 설정이 항상 필요한 것은 아닙니다. 또한, 함수 간의 인증에는 서비스 계정과 IAM 역할이 더 적합한 방법입니다.