【问题标题】:Securing Google Cloud Functions run in background保护在后台运行的 Google Cloud Functions
【发布时间】:2018-12-25 18:28:01
【问题描述】:

我使用 Google Cloud Functions 作为后台函数来侦听 GS 存储桶上的传入 CSV 文件并随后触发 Cloud SQL 导入 (MySQL)。

我能够成功测试此流程并查看加载到 Cloud SQL 中的 CSV 文件数据。

但是,我想从安全角度验证这种方法,并探索是否有其他更好的选择。

我的理解是,由于云函数(后台函数)没有暴露http端点,所以不应该存在安全漏洞。

想从其他人那里验证这一点,并标记是否有任何具体我需要注意的事情。

【问题讨论】:

    标签: security google-cloud-platform google-cloud-storage google-cloud-functions google-cloud-sql


    【解决方案1】:

    云函数有几个可能的触发器:[Event triggers]

    • HTTP——直接通过 HTTP 请求调用函数

    • 云存储

    • 云发布/订阅

    • Firebase(数据库、存储、分析、身份验证)

    您可以根据需要配置 Cloud Functions 访问控制。 [Cloud Functions doc]

    如果您使用 GCS (Google Cloud Storage) 作为触发器,您需要正确配置 GCS 访问控制。 [GCS doc]

    如果您控制入口点(在本例中为 GCS),一切都会顺利。

    【讨论】:

      猜你喜欢
      • 2023-02-11
      • 2021-07-12
      • 2018-06-05
      • 1970-01-01
      • 2022-11-11
      • 1970-01-01
      • 2023-03-28
      • 1970-01-01
      相关资源
      最近更新 更多