【发布时间】:2022-01-03 10:22:26
【问题描述】:
我想在云上部署一个微服务,使用 gRPC 与之通信。我已经设置了服务并使用不安全的通道使其工作,但在身份验证方面我对文档有点困惑。
我在安全和身份验证方面没有经验,因此如果有人能概述在云运行上设置安全 gRPC 通道所需的步骤,我将不胜感激。将在 python 中运行它。
弹出的一些具体问题
- 是仅使用 oidc 完成身份验证(我从 docs 了解到),还是需要 oidc 和 ssl(这就是他们所说的调用和通道凭据?)?
- 我使服务器安全还是不安全?似乎有些threads 使服务器不安全,然后我猜想在客户端和谷歌之间进行身份验证?
- 如何在云运行中处理 ssl 证书?您是否需要自己生成它们,如果需要,是否将它们存储在 docker 映像中?
提前致谢
【问题讨论】:
标签: python authentication grpc google-cloud-run