【发布时间】:2021-09-18 09:47:02
【问题描述】:
我使用谷歌云教程 (https://cloud.google.com/run/docs/authenticating/service-to-service#nodejs) 完成了服务到服务设置
-
将 cloudrun 服务帐户更改为
roles/run.invoker(他们都共享相同的角色) -
请求获取访问令牌:
http://metadata/computeMetadata/v1/instance/service-accounts/default/identity?audience=https://XXXX-XXXX-XXXX-xx.a.run.app' -
(失败)使用该访问令牌在
https://XXXX-XXXX-XXXX-xx.a.run.app/my-endpoint使用访问令牌发出请求:axios.post('https://XXXX-XXXX-XXXX-xx.a.run.app/my-endpoint', {myData}, {headers: {Authorization: 'Bearer eyJhbGciOiJSUz.....'}})
但是,在第 3 步调用我的服务时,我收到了 403 错误,对我错过了什么有什么想法吗?
注意:我尝试使用--allow-unauthenticated 部署我调用的服务,而没有它。我没有使用自定义域,我使用的是 CloudRun 创建的 url。
PS:如果我将入口从 internal and load balancer 更改为 all 它可以工作,但是我不确定这样做是否正确。
【问题讨论】:
标签: google-cloud-platform google-cloud-run google-iam