Je moet Cloud Functions-aanroepen beperken tot geautoriseerde services volgens de best practices van Google. Wat moet je doen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een serviceaccount aan met de Cloud Functions Invoker-rol. Gebruik dat serviceaccount om de functie aan te roepen..
Waarom dit het antwoord is
Om Cloud Functions-aanroepen te beperken tot geautoriseerde services, moet je een serviceaccount aanmaken met de Cloud Functions Invoker-rol. Deze rol verleent specifiek de bevoegdheid om Cloud Functions aan te roepen. Door je aanroepende service te configureren om dit serviceaccount te gebruiken voor authenticatie, zorg je ervoor dat alleen services met de juiste IAM-rechten de functie kunnen uitvoeren. Het inschakelen van Identity-Aware Proxy (IAP) is niet de primaire methode voor het beveiligen van service-naar-service Cloud Functions-aanroepen; IAP richt zich meer op het beveiligen van webtoegang. Het aanmaken van een serviceaccount met de Cloud Functions Viewer-rol is onjuist, omdat deze rol alleen leesrechten geeft en geen aanroeprechten. Een OAuth 2.0 client ID is primair bedoeld voor gebruikersauthenticatie en autorisatie, niet voor service-naar-service authenticatie in dit scenario.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig