שירותים נתמכים

כדי לגשת לממשקי API מפונקציות Cloud Run, צריך להשתמש בחשבון שירות שיפעל בשמכם. Google Cloud חשבון השירות מספק Application Default Credentials לפונקציות.

ממשקי API נתמכים

פונקציות Cloud Run יכולות לגשת לרוב השירותים הגדולים Google Cloud באמצעות ספריות לקוח של API ספציפיות לשפה או באמצעות ממשקי API ל-REST, כולל השירותים הבאים:

ספקי אירועים נתמכים

אפשר להפעיל פונקציות Cloud Run באמצעות אירועים שסופקו על ידי השירותים הבאים:

שימוש בשירותים עם פונקציות Cloud Run

ספריות לקוח של Google API שמשתמשות ב-Application Default Credentials מקבלות באופן אוטומטי את פרטי הכניסה המובנים של חשבון השירות ממארח פונקציות Cloud Run בזמן הריצה. כברירת מחדל, הלקוח מאומת באמצעות חשבון השירות YOUR_PROJECT_ID@appspot.gserviceaccount.com.

ניתוב באמצעות Cloud Load Balancing

Cloud Load Balancing הוא מוצר נפרד שמאפשר הגדרות רשת מתקדמות לכל האפליקציות שפועלות ב- Google Cloud.

כשמפעילים את איזון העומסים ב-HTTP(S) באפליקציות בלי שרתים, אפשר:

  • מגדירים את האפליקציה בלי שרת (serverless) כך שתפעל מכתובת IP ייעודית מסוג IPv4 או IPv6, שלא משותפת עם שירותים אחרים.

  • אפשר לעשות שימוש חוזר באישורי ה-SSL ובמפתחות הפרטיים שבהם אתם משתמשים ב-Compute Engine, ב-Google Kubernetes Engine וב-Cloud Storage. כך לא צריך לנהל אישורים נפרדים לאפליקציות בלי שרת (serverless).

  • שימוש בשירותים נוספים שמשתלבים עם Cloud Load Balancing, כמו Cloud CDN, ‏ Google Cloud Armor או כללי מדיניות אבטחה.

שימו לב להגבלה ולהמלצות הבאות:

  • כדי להשתמש ביכולות אבטחה שמופעלות על ידי Cloud Load Balancing, כמו Cloud Armor או כללי מדיניות אבטחה, צריך לשנות את הגדרות Ingress לערך internal_and_gclb. משתמשים שכבר יש להם את כתובת ה-URL שמוגדרת כברירת מחדל בפונקציות Cloud Run יכולים לעקוף את מאזן העומסים ולעבור ישירות לכתובת ה-URL של הפונקציה.

  • אין תמיכה בשרת proxy לאימות זהויות (IAP) שמשולב עם Cloud Load Balancing עבור פונקציות Cloud Run.