Aplikacja Cloud Run potrzebuje dostępu do obrazów w prywatnym zasobniku Cloud Storage. Musisz bezpiecznie przyznać dostęp, postępując zgodnie z najlepszymi praktykami Google. Co należy zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wymuś zapobieganie publicznemu dostępowi do zasobnika. Skonfiguruj usługę Cloud Run tak, aby używała zarządzanego przez użytkownika konta usługi i przyznaj temu kontu rolę Storage Object Viewer dla zasobnika..
Dlaczego to jest odpowiedź
Poprawna odpowiedź zapewnia bezpieczny i zgodny z najlepszymi praktykami dostęp. Wymuszenie zapobiegania publicznemu dostępowi (Public Access Prevention) gwarantuje, że zasobnik Cloud Storage nie jest dostępny publicznie, co jest kluczowe dla prywatnych danych. Użycie zarządzanego przez użytkownika konta usługi dla Cloud Run, zamiast domyślnego konta Compute Engine, pozwala na precyzyjne zarządzanie uprawnieniami (zasada najmniejszych uprawnień). Przyznanie roli Storage Object Viewer temu konkretnemu kontu usługi daje Cloud Run tylko niezbędne uprawnienia do odczytu obiektów, bez nadmiernych uprawnień. Pozostałe opcje są mniej bezpieczne lub nieoptymalne: Podpisane adresy URL są używane do tymczasowego, ograniczonego dostępu, a nie jako podstawowy mechanizm dostępu dla aplikacji. Użycie domyślnego konta usługi Compute Engine często wiąże się z szerszymi uprawnieniami niż jest to konieczne dla konkretnej aplikacji Cloud Run, co narusza zasadę najmniejszych uprawnień.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana