您需要保護 Cloud Function,讓授權的終端使用者可以使用 Google Sign-In 透過您的應用程式進行驗證,同時防止未經授權的存取。遵循 Google 最佳實務,您應該採取哪些部署和 IAM 動作?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 從原始碼儲存庫部署並授予使用者 roles/cloudfunctions.invoker 角色。.
為什麼這是答案
正確答案是從原始碼儲存庫部署並授予使用者 roles/cloudfunctions.invoker 角色。從原始碼儲存庫部署是 Google Cloud 的最佳實務,它能確保版本控制、可追溯性和自動化部署流程。roles/cloudfunctions.invoker 角色允許使用者呼叫 Cloud Function,但沒有權限修改或管理它,這符合題中「防止未經授權的存取」的要求。 其他選項不正確的原因: 授予 roles/cloudfunctions.viewer 角色只允許使用者查看 Cloud Function 的元資料,而不能呼叫它。 使用 gcloud 從本機部署雖然可行,但不如從原始碼儲存庫部署符合最佳實務,特別是對於團隊協作和生產環境。 授予 roles/cloudfunctions.admin 或 roles/cloudfunctions.developer 角色會賦予使用者過高的權限,例如管理或開發 Cloud Function,這與「防止未經授權的存取」的目標相悖。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡