Cloud Function func_display'in func_query'yi çağırması gerekiyor; func_query'nin yalnızca func_display'den gelen çağrıları kabul ettiğinden emin olun ve Google en iyi uygulamalarını izleyin. Ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: func_query'nin kimlik doğrulama gerektirmesini sağlayın. Benzersiz bir hizmet hesabı oluşturun ve bunu func_display ile ilişkilendirin. Bu hizmet hesabına func_query için Cloud Functions Invoker rolünü verin. func_display'de bir ID token oluşturun ve func_query'yi çağırırken bunu dahil edin..
Neden bu cevap
Doğru yaklaşım, yetkilendirmeyi kullanarak işlevler arası güvenli iletişimi sağlamaktır. funcquery'nin kimlik doğrulama gerektirmesi, yetkisiz çağrıları engeller. funcdisplay için özel bir hizmet hesabı oluşturmak, en az ayrıcalık ilkesini takip eder ve bu hizmet hesabına yalnızca funcquery'yi çağırma izni veren Cloud Functions Invoker rolünü atamak, yetkiyi sınırlar. funcdisplay'de bir ID token oluşturup funcquery çağrısına eklemek, çağrının kimliğini doğrular ve Google Cloud'un önerdiği güvenli bir yöntemdir. Diğer seçenekler güvenli değildir veya en iyi uygulamaları takip etmez: Ortam değişkeniyle token geçirmek, token'ın güvenliğini sağlamaz ve yönetimi zordur. VPC ve güvenlik duvarı kuralları, ağ katmanında koruma sağlar ancak uygulama katmanında kimlik doğrulamanın yerini tutmaz ve işlevler arası çağrılar için karmaşıktır. Ayrıca, Cloud Functions'ın VPC'ye bağlanması ek yapılandırma gerektirir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez