Cloud Function func_display moet func_query aanroepen; zorg ervoor dat func_query alleen aanroepen van func_display accepteert en volg de best practices van Google. Wat moet u doen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Laat func_query authenticatie vereisen. Maak een unieke serviceaccount aan en koppel deze aan func_display. Geef die serviceaccount de Cloud Functions Invoker-rol voor func_query. Maak een ID-token aan in func_display en voeg dit toe bij het aanroepen van func_query..
Waarom dit het antwoord is
De correcte aanpak is om authenticatie te gebruiken met serviceaccounts en ID-tokens. Door funcquery authenticatie te laten vereisen en een unieke serviceaccount aan funcdisplay te koppelen met de Cloud Functions Invoker-rol voor funcquery, wordt gegarandeerd dat alleen geautoriseerde aanroepen worden geaccepteerd. Het genereren van een ID-token in funcdisplay en dit meesturen bij de aanroep valideert de identiteit van de aanroeper. De eerste optie met een handmatig token is minder veilig en schaalbaar dan Google's ingebouwde IAM-mechanismen. De derde en vierde opties, die afhankelijk zijn van VPC-configuraties en interne firewalls, zijn niet de meest idiomatische of veilige manier om functie-naar-functie-authenticatie te beheren in Cloud Functions, die vaak serverloos en publiek toegankelijk zijn, tenzij expliciet beperkt. IAM-rollen en serviceaccounts bieden een fijnmazige en robuuste toegangscontrole.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig