Par défaut, chaque instance Cloud Run reçoit une URL par défaut
run.app lors de sa création. Cette URL unique et adressable se présente au format suivant :
https://INSTANCE_NAME-PROJECT_NUMBER.REGION.run.app
Remplacez les éléments suivants :
INSTANCE_NAME: nom de l'instance Cloud Run.PROJECT_NUMBER: le Google Cloud numéro du projet.REGION: nom de la région, par exempleeurope-west1.
Si vous souhaitez supprimer l'accès au point de terminaison de l'URL par défaut, vous pouvez le désactiver. Pour sécuriser davantage votre instance contre l'accès public, vous pouvez également configurer les paramètres d'entrée afin de contrôler et de restreindre l'accès au réseau. Consultez les instructions pour configurer les paramètres d'entrée des instances Cloud Run.
Lorsque vous désactivez l'URL par défaut, Cloud Run limite l'entrée aux chemins privés et de cloud privé virtuel, tout en conservant une URL individuelle par instance.
Désactiver l'URL par défaut pour les instances Cloud Run
Désactivez l0/}
URL par défaut d'une instance Cloud Run pour n'autoriser que le trafic
provenant des autres chemins d'entrée de l'instance : Cloud Load Balancing et tout
mappage de domaine configuré.run.app
gcloud
Pour une instance existante, exécutez la commande
gcloud beta run instances updateavec l'option--no-default-url, par exemple :gcloud beta run instances update INSTANCE --no-default-url
Pour une nouvelle instance, exécutez la commande
gcloud beta run instances deployavec l'option--no-default-url, par exemple :gcloud beta run instances deploy INSTANCE \ --image IMAGE_URL \ --no-default-url
Remplacez
INSTANCEpar le nom de votre instance Cloud Run.Dans le résultat, l'URL s'affiche en tant que
None.
Pour restaurer l'URL par défaut, utilisez l'option --default-url.
YAML
Si vous créez une instance, ignorez cette étape. Si vous mettez à jour une instance existante, téléchargez sa configuration YAML :
gcloud beta run instances describe INSTANCE --format export > instance.yaml
Pour désactiver l'URL par défaut, définissez l'
run.googleapis.com/default-url-disabledannotation sur'true':apiVersion: run.googleapis.com/v1 kind: Instance metadata: name: INSTANCE annotations: run.googleapis.com/default-url-disabled: 'true' run.googleapis.com/launch-stage: BETA spec: containers: - name: CONTAINER_NAME image: IMAGE_URL
Remplacez les éléments suivants :
INSTANCE: nom de votre instance Cloud Run.CONTAINER_NAME: nom du conteneur.IMAGE_URL: référence à l'image de conteneur, par exempleus-docker.pkg.dev/cloudrun/container/hello:latest.
Créez ou mettez à jour l'instance à l'aide de la commande suivante :
gcloud beta run instances replace instance.yaml
Pour restaurer l'URL par défaut, définissez l'annotation run.googleapis.com/default-url-disabled sur false ou supprimez-la.
Étape suivante
Pour en savoir plus et obtenir des instructions de configuration des instances, consultez la section Restreindre l'entrée des points de terminaison réseau.