Cloud Function func_display должна вызывать func_query; убедитесь, что func_query принимает вызовы только от func_display, и следуйте рекомендациям Google. Что вы должны сделать?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Настройте func_query так, чтобы она требовала аутентификации. Создайте уникальную учетную запись службы и свяжите ее с func_display. Предоставьте этой учетной записи службы роль Cloud Functions Invoker для func_query. Создайте токен ID в func_display и включите его при вызове func_query..
Почему это правильный ответ
Правильный ответ использует рекомендованный Google подход для безопасного вызова одной Cloud Function из другой. Настройка funcquery для требования аутентификации гарантирует, что только авторизованные сущности могут ее вызывать. Создание уникальной сервисной учетной записи для funcdisplay и предоставление ей роли Cloud Functions Invoker для funcquery позволяет funcdisplay генерировать ID-токены. Эти токены подтверждают личность вызывающей функции, когда funcdisplay вызывает funcquery, обеспечивая безопасную и аутентифицированную связь. Первый вариант небезопасен, так как передача токена в переменной среды и его сравнение не является надежным методом аутентификации и может быть легко скомпрометировано. Третий и четвертый варианты, хотя и пытаются ограничить трафик, не обеспечивают надлежащей аутентификации на уровне функций и используют устаревшие или неоптимальные методы для Cloud Functions, которые по умолчанию являются бессерверными и не всегда находятся в одной VPC.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется