【发布时间】:2020-02-26 19:53:20
【问题描述】:
我部署了一个仅供内部使用的云运行应用程序。
因此,只有我们集群的用户才能访问它。
我添加了allAuthenticated 成员的权限,赋予他们Cloud Run Invoker 的角色。
问题是这些用户(包括我)现在每次我想访问该应用程序时都必须添加授权不记名标头。
这就是 Cloud Run 建议做的事情(当你只想访问一个前端应用程序时不知何故没用)
curl -H \
"Authorization: Bearer $(gcloud auth print-identity-token)" \
https://importer-controlroom-frontend-xl23p3zuiq-ew.a.run.app
我想知道为什么不能像 GCP 所说的那样成为授权会员。我可以访问集群但必须添加授权标头才能以授权成员身份访问云运行应用程序?我觉得这很不方便。
有什么方法可以让访问已部署的云运行应用变得更有趣?
PS:我不想将应用程序放在我们的集群中 - 所以这里只有 完全托管 是一个选项
【问题讨论】:
标签: google-cloud-run