Bir Cloud Function'ın diğer GCP kaynaklarına erişmesi gerekiyor. En az ayrıcalık ilkesini uygulamak için hangi IAM/hizmet hesabı kurulumunu kullanmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Kaynaklara erişmek için özel bir IAM rolüne sahip yeni bir hizmet hesabı oluşturun. Dağıtıcıya yeni hizmet hesabı olarak hareket etme izni verilir..
Neden bu cevap
Doğru seçenek, en az ayrıcalık ilkesini uygularken güvenliği ve işlevselliği dengeleyen en iyi uygulamayı temsil eder. Özel bir IAM rolü oluşturmak, Cloud Function'ın yalnızca ihtiyaç duyduğu belirli izinlere sahip olmasını sağlar, bu da Editor gibi geniş rollerin aksine yetkisiz erişim riskini azaltır. Dağıtıcıya (invoker) yeni hizmet hesabı olarak hareket etme izni vermek (Service Account User rolü), Cloud Function'ın bu özel izinlere sahip hizmet hesabının kimliğiyle çalışmasına olanak tanır. Diğer seçenekler ya gereksiz yere geniş izinler (Editor rolü) verir ya da Cloud Function'ın hizmet hesabı kimliğiyle çalışmasını sağlamak için yanlış mekanizmayı (erişim jetonu alma izni) kullanır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez