我想把我的Cloud Run托管API与API网关放在一起,并且只允许从API gateway访问Cloud Run URL。
我目前在Cloud Run上部署了一个API,并启用了"public“入口和授权。这是有效的,但是我很好奇是否可以将我在Cloud Run上的入口模型更改为“内部”,以便完全避免将任何互联网流量路由到我的Cloud Run容器。
我知道API Gateway是Beta版的,而且内部入口的某些方面似乎也是Beta版的--然而我很好奇是否有一种方法可以让它工作。
根据ingress docs,似乎如果我能以某种方式使我的API网关请求来自VPC网络,此设置应该可以工作,但我无法在API网关端找到方法。
发布于 2020-12-15 21:12:10
当您部署仅有内部入口的Cloud Run服务时,请求需要来自VPC SC或您的VPC。
有了API Gateway,您将无法插入您的私有网络,也无法使用VPC SC (not a supported service)中的服务,因此您目前还不能使用。
团队意识到了这个问题,并应该努力解决这个问题。我不知道优先级和预计到达时间。
https://stackoverflow.com/questions/65312672
复制