Yetkili son kullanıcıların uygulamanızı kullanarak Google Sign-In aracılığıyla kimlik doğrulaması yapabilmesi ve yetkisiz erişimin engellenmesi için bir Cloud Function'ı güvenli hale getirmeniz gerekiyor. Google'ın en iyi uygulamalarını takip ederek hangi dağıtım ve IAM eylemini gerçekleştirmelisiniz?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bir kaynak deposundan dağıtın ve kullanıcılara roles/cloudfunctions.invoker rolünü verin..
Neden bu cevap
Doğru cevap, bir kaynak deposundan dağıtım yapmak ve kullanıcılara roles/cloudfunctions.invoker rolünü vermektir. Google Cloud Functions için en iyi uygulama, sürüm kontrolü ve işbirliği için kaynak deposundan dağıtım yapmaktır. roles/cloudfunctions.invoker rolü, son kullanıcıların Cloud Function'ı çağırabilmesini sağlarken, diğer yetkisiz işlemleri engeller. Diğer seçenekler neden yanlış: roles/cloudfunctions.viewer rolü, yalnızca fonksiyonu görüntüleme izni verir, çağırma izni vermez. gcloud ile yerel makineden dağıtım yapmak, sürüm kontrolü ve ekip işbirliği açısından en iyi uygulama değildir. roles/cloudfunctions.admin ve roles/cloudfunctions.developer gibi roller, fonksiyon üzerinde çok daha geniş yönetim veya geliştirme yetkileri verir ve son kullanıcılara verilmemelidir, bu durum en az ayrıcalık ilkesini ihlal eder.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez