【问题标题】:Is it Possible to Invoke Cloud Run with Gmail-Auth?是否可以使用 Gmail-Auth 调用 Cloud Run?
【发布时间】:2022-10-25 19:12:25
【问题描述】:

如果可能,我想问一个概念性问题并就可能的系统设计提出建议。

该计划基本上是对特定的 Gmail 用户进行身份验证以使用我的无服务器后端应用程序。我正在考虑将用户直接转发到我的 VPC,或者我可以在我的主机提供商服务器中对他们进行身份验证,然后将它们转发到 VPC(或直接将它们转发到 Cloud Run 服务?)。

如果有经验的人可以引导我了解概念并提出设计理念,我将非常高兴。

【问题讨论】:

  • 您对您的 gmail 用户进行了哪种类型的身份验证? OAuth 令牌、cookie、???

标签: google-oauth google-cloud-run google-cloud-dns google-cloud-networking google-vpc


【解决方案1】:

我想到的解决方案可以通过 Identity-Aware Proxy 来完成。

【讨论】:

  • 您的答案可以通过额外的支持信息得到改进。请edit 添加更多详细信息,例如引用或文档,以便其他人可以确认您的答案是正确的。你可以找到更多关于如何写好答案的信息in the help center
【解决方案2】:

正如@John Hanley 评论的那样,您的问题包含不存在的概念。

要向特定用户调用 Cloud Run 身份验证以使用您的无服务器后端应用程序,请完成以下所需的可能系统设计:

1)初步设计如何描述与Cloud Run关联的IAM roles,并列出每个角色包含的权限。

2) 设计如何保护和配置 Cloud Run 以限制对Cloud Run service with Identity aware Proxy(IAP). 的访问

3)设计如何create a Serverless VPC Access connector,也知道如何使用IAP for TCP forwarding within a VPC Service Controls perimeter

4) 逐步实施如何在不使用虚拟专用网络 (VPN) 的情况下使用 IAP 保护门户访问。通过a single point of control for managing access to your apps,IAP 简化了零信任访问模型的实施,并且比 VPN 为本地和云环境中的远程工作人员花费的时间更少。

【讨论】:

    猜你喜欢
    • 2019-10-26
    • 2020-01-25
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-01-11
    • 2017-11-25
    • 2018-09-14
    • 2019-07-26
    相关资源
    最近更新 更多