Вам необходимо защитить Cloud Function, чтобы авторизованные конечные пользователи могли проходить аутентификацию через ваше приложение с помощью Google Sign-In, предотвращая при этом несанкционированный доступ. Следуя рекомендациям Google, какие действия по развертыванию и IAM следует предпринять?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Развернуть из репозитория исходного кода и предоставить пользователям роли roles/cloudfunctions.invoker..
Почему это правильный ответ
Для защиты Cloud Function и обеспечения аутентификации через Google Sign-In, следуя рекомендациям Google, необходимо развернуть функцию из репозитория исходного кода. Это обеспечивает контроль версий, автоматизацию и безопасность развертывания. Предоставление пользователям роли roles/cloudfunctions.invoker является ключевым, так как эта роль дает разрешение только на вызов функции, что соответствует принципу наименьших привилегий. Другие варианты не подходят: roles/cloudfunctions.viewer не позволяет вызывать функцию. Развертывание с локальной машины с помощью gcloud менее безопасно и не рекомендуется для производственных сред, где требуется контроль версий и автоматизация. roles/cloudfunctions.admin и roles/cloudfunctions.developer предоставляют слишком широкие разрешения, включая управление функцией, что нарушает принцип наименьших привилегий для конечных пользователей.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется