【发布时间】:2020-05-27 07:34:24
【问题描述】:
背景故事(但可能可以跳过):前几天,我完成了从 Cloud Run 服务连接到 MySQL 完整 SSL 的过程,而没有真正做任何 SSL 证书的事情,这很棒!!!只需在 GCP 中单击“仅允许 SSL”并单击“生成服务器证书”,允许我的 Cloud Run 服务访问数据库实例,将 tcp 套接字工厂替换为谷歌的工厂并设置一些道具,效果非常好!
问题:
现在,我正在尝试找出安全的 Google Cloud Run 服务到 Cloud Run 服务的安全性并阅读
https://cloud.google.com/run/docs/authenticating/service-to-service
我们通过HTTP请求令牌???为什么这还没有结束HTTPS?从我的 Docker 容器到令牌服务的通信是否真的加密了?
我可以在两个 Cloud Run 服务之间通信 HTTP 到 HTTP 并且它会被加密吗?
谢谢, 院长
【问题讨论】:
-
你在混淆
one service invokes another one over HTTP using its endpoint URL。那句话并不意味着不加密。这句话是指应用程序协议超文本传输协议,包括http和https。 Cloud Run 端点强制使用 https 端点,并将调用者从 http 重定向到 https。
标签: google-cloud-platform google-cloud-run