Cloud Function func_display musi wywoływać func_query; upewnij się, że func_query akceptuje wywołania tylko z func_display i postępuj zgodnie z najlepszymi praktykami Google. Co powinieneś zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wymuś uwierzytelnienie dla func_query. Utwórz unikalne konto usługi i powiąż je z func_display. Przyznaj temu kontu usługi rolę Cloud Functions Invoker dla func_query. Utwórz token ID w func_display i dołącz go podczas wywoływania func_query..
Dlaczego to jest odpowiedź
Poprawna odpowiedź wykorzystuje uwierzytelnianie oparte na tożsamości, co jest najlepszą praktyką w Google Cloud. Wymuszenie uwierzytelniania dla funcquery i użycie dedykowanego konta usługi dla funcdisplay z rolą Cloud Functions Invoker zapewnia, że tylko funcdisplay ma uprawnienia do wywołania funcquery. Generowanie tokenu ID w funcdisplay i dołączanie go do żądania jest standardowym sposobem uwierzytelniania wywołań między usługami w Google Cloud, zapewniając bezpieczną i granularną kontrolę dostępu. Pozostałe opcje są nieprawidłowe, ponieważ: Opcja z tokenem przekazywanym jako zmienna środowiskowa to ręczne zarządzanie kluczami, co jest mniej bezpieczne i trudniejsze do skalowania niż wbudowane mechanizmy IAM. Opcje z zaporą sieciową i ruchem wewnętrznym w VPC nie zapewniają uwierzytelniania na poziomie aplikacji, a jedynie kontrolę dostępu na poziomie sieci. Nie gwarantuje to, że wywołanie pochodzi konkretnie z funcdisplay, a nie z innej usługi w tej samej sieci.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana