GoogleGoogle Professional Cloud Developer (PCD) Certification
·TW
·更新於 3 Sep 2026
您有多個 Cloud Run 微服務:有些必須能公開存取,有些則需要 Google 身分驗證。請使用最安全、管理負擔最低的方法,允許部分服務公開存取,同時限制其他服務僅限已驗證使用者存取。您要如何設定存取權?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將公開和受限制的程式碼託管為單獨的 Cloud Run 服務。僅為受限制的服務啟用 IAP,並將 Cloud Run 傳入設定為「內部和 Cloud Load Balancing」。.
為什麼這是答案
正確答案透過將公開和受限制的服務分開,並僅對受限制的服務應用 Identity-Aware Proxy (IAP),提供了最安全且管理負擔最低的解決方案。IAP 確保只有經過驗證的使用者才能存取受限制的服務。將 Cloud Run 傳入設定為「內部和 Cloud Load Balancing」可確保流量透過負載平衡器路由,這對於 IAP 的運作至關重要,並允許更精細的流量控制。
選項一和二不必要地為所有服務啟用 IAP,增加了複雜性。選項一還引入了一個新的微服務來處理驗證,這增加了管理負擔。選項三使用 Firebase Authentication 和 Cloud Endpoints,雖然可行,但對於僅需要簡單公開/受限制存取控制的場景來說,可能過於複雜且管理負擔較重。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡