【发布时间】:2020-08-21 22:28:20
【问题描述】:
我正在开发一个使用 Firebase 身份验证进行用户身份验证的应用程序。
作为解决方案的一部分,我还使用 Google Cloud Run 来运行一些网络引擎。我知道我可以通过 Google IAM 用户帐户/角色限制对给定云运行实例的访问。
我的问题是,我可以为特定的 Firebase 用户配置对给定 Cloud Run 实例的访问权限吗?我可以动态创建一个组,然后将一部分 firebase 用户分配给该组,然后该组可以访问 clound run 服务吗?
如果是这样,关于我将如何做到这一点,您有什么可以提供的吗?
谢谢
【问题讨论】:
-
您的意思是您只想将 Cloud Run 的访问权限授予一部分 Firebase 用户?如果是这样,那是不可能的,Firebase 和 IAM 一样,只执行身份验证而不执行授权(最后,只执行访问 Google 服务的授权)。如果您只向经过身份验证的用户授予对 Cloud Run 的访问权限,没有区别,我有一个解决方案给您。
标签: firebase google-cloud-platform firebase-authentication google-cloud-run google-iam