【问题标题】:How to invoke a Cloud Run app without having to add the Authorization Token如何在无需添加授权令牌的情况下调用 Cloud Run 应用
【发布时间】:2020-02-26 19:53:20
【问题描述】:

我部署了一个仅供内部使用的云运行应用程序。 因此,只有我们集群的用户才能访问它。 我添加了allAuthenticated 成员的权限,赋予他们Cloud Run Invoker 的角色。 问题是这些用户(包括我)现在每次我想访问该应用程序时都必须添加授权不记名标头。

这就是 Cloud Run 建议做的事情(当你只想访问一个前端应用程序时不知何故没用)

curl -H \
"Authorization: Bearer $(gcloud auth print-identity-token)" \
https://importer-controlroom-frontend-xl23p3zuiq-ew.a.run.app

我想知道为什么不能像 GCP 所说的那样成为授权会员。我可以访问集群但必须添加授权标头才能以授权成员身份访问云运行应用程序?我觉得这很不方便。

有什么方法可以让访问已部署的云运行应用变得更有趣?

PS:我不想将应用程序放在我们的集群中 - 所以这里只有 完全托管 是一个选项

【问题讨论】:

    标签: google-cloud-run


    【解决方案1】:

    如果没有 Cloud Run 上的 Authorization 标头,您目前无法执行此操作。

    allAuthenticated 主题表示任何 Google 用户(或服务帐户),因此您需要添加身份令牌来证明您是其中的一员。

    如果您想公开您的应用程序,read this doc

    但这是一个及时的请求!我目前正在运行一个实验,让您向http://hello 发出请求并自动路由到整个域+ 自动注入Authorization 标头! (这用于 Cloud Run 应用程序之间的通信。)

    【讨论】:

    • 您想在 Twitter 上谈论这个功能吗?
    猜你喜欢
    • 2021-04-15
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2023-04-06
    • 2020-08-02
    • 1970-01-01
    相关资源
    最近更新 更多