Lever privéafbeeldingen en -video's vanuit Cloud Storage aan anonieme gebruikers, terwijl app-specifieke toegangslogica wordt afgedwongen. Hoe moet u de toegang configureren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Genereer een signed URL die leestoegang verleent tot de bucket. Geef gebruikers toegang tot de URL nadat ze zijn geverifieerd via uw webapplicatie..
Waarom dit het antwoord is
Het genereren van een signed URL is de juiste aanpak omdat het tijdelijke, beperkte toegang tot een specifiek object in Cloud Storage mogelijk maakt zonder dat de bucket openbaar hoeft te zijn. Uw webapplicatie kan de authenticatie van de gebruiker afhandelen en vervolgens een signed URL genereren die alleen leestoegang geeft tot de gevraagde privéafbeelding of video. Dit handhaaft app-specifieke toegangslogica en beschermt de inhoud. Het verlenen van de Storage Object Viewer IAM-rol aan allUsers zou de inhoud openbaar maken, wat in strijd is met de eis van privéafbeeldingen en -video's. Het cachen van IP-adressen met Cloud Armor is ongeschikt voor gebruikersauthenticatie en het afdwingen van app-specifieke logica. IAP is ontworpen om toegang tot webapplicaties te beveiligen, niet direct voor het verlenen van voorwaardelijke toegang tot individuele objecten in Cloud Storage op basis van app-logica.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig