Cloud Run Python hizmetinin aynı projedeki bir Cloud Storage bucket'ına en az ayrıcalıkla okuma/yazma erişimi olması gerekiyor. Ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Kullanıcı tarafından yönetilen bir hizmet hesabı oluşturun ve bu hesaba bucket'ın gerektirdiği izinlerle sınırlı özel bir IAM rolü verin..
Neden bu cevap
Doğru cevap, en az ayrıcalık ilkesini takip eder. Cloud Run hizmetinizin yalnızca Cloud Storage bucket'ına okuma/yazma erişimi için gerekli olan izinlere sahip özel bir IAM rolü oluşturmak, güvenlik duruşunuzu geliştirir. Bu, hizmetin yalnızca ihtiyaç duyduğu kaynaklara erişmesini sağlar ve yetkisiz erişim riskini azaltır. Diğer seçenekler neden yanlış: "Storage Admin IAM rolünü verin": Bu rol, bucket'a okuma/yazma erişiminden daha fazla izin verir (örneğin, bucket oluşturma/silme). Bu, en az ayrıcalık ilkesini ihlal eder. "Project Editor IAM rolünü verin": Bu rol, Cloud Storage'ın ötesinde projedeki birçok kaynağa geniş erişim sağlar. Bu da en az ayrıcalık ilkesine aykırıdır ve gereksiz risk oluşturur. "Varsayılan hizmet hesabını kullanın": Varsayılan hizmet hesapları genellikle geniş izinlere sahiptir (örneğin, Project Editor rolü). Bu, uygulamanızın yalnızca Cloud Storage'a erişmesi gerektiğinde gereksiz ayrıcalıklar sağlar. Her zaman belirli ihtiyaçlar için özel hizmet hesapları kullanmak en iyi uygulamadır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez