Serwuj prywatne obrazy i filmy z Cloud Storage anonimowym użytkownikom, jednocześnie egzekwując logikę dostępu specyficzną dla aplikacji. Jak należy skonfigurować dostęp?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wygeneruj podpisany URL (signed URL), który przyznaje dostęp do odczytu zasobnika. Zezwól użytkownikom na dostęp do URL-a po uwierzytelnieniu za pośrednictwem aplikacji internetowej..
Dlaczego to jest odpowiedź
Podpisane adresy URL (signed URLs) są idealnym rozwiązaniem do tymczasowego i kontrolowanego udostępniania prywatnych obiektów w Cloud Storage anonimowym użytkownikom. Aplikacja internetowa może uwierzytelnić użytkownika, a następnie dynamicznie wygenerować podpisany URL z ograniczonym czasem ważności, który umożliwia dostęp do konkretnego obrazu lub filmu. Dzięki temu logiczna kontrola dostępu pozostaje w aplikacji, a Cloud Storage nie musi być publicznie dostępny. Pozostałe opcje są nieodpowiednie: Buforowanie adresów IP i Google Cloud Armor nie zapewniają kontroli dostępu na poziomie użytkownika, a jedynie na poziomie sieci. Przyznanie roli Storage Object Viewer do allUsers sprawiłoby, że obiekty byłyby publicznie dostępne bez żadnej kontroli dostępu specyficznej dla aplikacji. Identity-Aware Proxy (IAP) jest przeznaczone do zabezpieczania dostępu do aplikacji internetowych i zasobów działających w Google Cloud, a nie do bezpośredniego kontrolowania dostępu do pojedynczych obiektów w Cloud Storage w sposób dynamiczny po uwierzytelnieniu w aplikacji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana