Musisz ograniczyć wywołania Cloud Functions do autoryzowanych usług, postępując zgodnie z najlepszymi praktykami Google. Co powinieneś zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz konto usługi z rolą Cloud Functions Invoker. Użyj tego konta usługi do wywołania funkcji..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to utworzenie konta usługi z rolą Cloud Functions Invoker. Ta rola (roles/cloudfunctions.invoker) jest specjalnie zaprojektowana do autoryzowania podmiotów do wywoływania funkcji Cloud Functions. Przypisanie tej roli kontu usługi, które wywołuje funkcję, zapewnia minimalne uprawnienia niezbędne do wykonania zadania, co jest zgodne z zasadą najmniejszych uprawnień. Pozostałe opcje są nieprawidłowe: Włączenie Identity-Aware Proxy (IAP) jest używane do zabezpieczania dostępu do aplikacji internetowych i zasobów HTTP/HTTPS, a nie bezpośrednio do autoryzacji wywołań Cloud Functions przez inne usługi w sposób programistyczny. Rola Cloud Functions Viewer (roles/cloudfunctions.viewer) pozwala jedynie na przeglądanie funkcji, a nie na ich wywoływanie. Utworzenie identyfikatora klienta OAuth 2.0 jest stosowane głównie w scenariuszach uwierzytelniania użytkowników końcowych lub aplikacji klienckich, a nie jako preferowana metoda autoryzacji między usługami Google Cloud.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana