Je moet een Cloud Function beveiligen zodat geautoriseerde eindgebruikers via je app kunnen authenticeren met Google Sign-In, terwijl ongeautoriseerde toegang wordt voorkomen. Welke implementatie- en IAM-actie moet je ondernemen, volgens de best practices van Google?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Implementeer vanuit een bronrepository en ken gebruikers de rol roles/cloudfunctions.invoker toe..
Waarom dit het antwoord is
De beste praktijk is om te implementeren vanuit een bronrepository voor versiebeheer en reproduceerbaarheid. De rol roles/cloudfunctions.invoker is de meest geschikte en minimale IAM-rol voor eindgebruikers die een Cloud Function moeten aanroepen (invoken). Het verleent alleen de bevoegdheid om de functie uit te voeren, zonder rechten om de configuratie te wijzigen of te bekijken. De opties met roles/cloudfunctions.viewer, roles/cloudfunctions.admin of roles/cloudfunctions.developer zijn incorrect omdat deze ofwel onvoldoende (viewer) ofwel te veel (admin, developer) rechten geven voor het simpelweg aanroepen van de functie. Implementatie vanaf een lokale machine met gcloud is minder ideaal dan vanuit een bronrepository voor een productieomgeving.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig