Uygulamaya özel erişim mantığını uygularken özel resimleri ve videoları Cloud Storage'dan anonim kullanıcılara sunun. Erişimi nasıl yapılandırmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Pakete okuma erişimi veren imzalı bir URL oluşturun. Kullanıcıların web uygulamanız üzerinden kimlik doğrulamasından sonra URL'ye erişmesine izin verin..
Neden bu cevap
Doğru cevap, özel resim ve videoları anonim kullanıcılara güvenli bir şekilde sunmak için imzalı URL'lerin en uygun çözüm olmasıdır. İmzalı URL'ler, belirli bir süre boyunca bir kaynağa sınırlı süreli okuma erişimi sağlar. Web uygulamanız kullanıcıları doğruladıktan sonra bu URL'leri oluşturup sunarak, doğrudan Cloud Storage'a genel erişim vermeden içeriğe kontrollü erişim sağlamış olursunuz. Diğer seçenekler şunlar için uygun değildir: Google Cloud Armor, IP adreslerine dayalı erişim kontrolü sağlar ancak uygulamanın kimlik doğrulama mantığına entegre olmaz ve her kullanıcı için IP önbelleğe almak pratik değildir. Storage Object Viewer IAM rolünü allUsers'a vermek, tüm dünyaya genel okuma erişimi sağlar ve bu, özel içerik için güvenlik ihlali yaratır. Identity-Aware Proxy (IAP), Google Cloud kaynaklarına erişimi kimlik doğrulama ve yetkilendirme ile korur, ancak genellikle web uygulaması düzeyinde erişim kontrolü için kullanılır ve doğrudan Cloud Storage nesnelerine anonim erişim senaryosu için tasarlanmamıştır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez