【发布时间】:2018-06-05 12:34:29
【问题描述】:
据我了解,我的 Google Cloud Functions 可以在全球范围内访问。如果我想控制对它们的访问,我需要将授权作为函数本身的一部分来实现。说,我可以使用基于承载令牌的方法。这将保护此函数背后的资源免受未经授权的访问。
但是,由于该功能在全球范围内可用,它仍然可以被坏人 DDoS 攻击。如果攻击没有谷歌的防御那么强大,我的功能/服务可能仍然是响应式的。这很好。但是,我不想为我未授权访问该功能的一方进行的那些功能调用付费。(因为按功能调用次数计费)。 这就是为什么在我负责收费之前了解 Google Cloud Functions 是否检测到 DDoS 攻击并启用对策对我来说很重要的原因。
【问题讨论】:
标签: security google-cloud-platform google-cloud-functions