כברירת מחדל, כל מופע של Cloud Run מקבל כתובת URL שמוגדרת כברירת מחדל run.app כשהוא נוצר. כתובת ה-URL הייחודית הזו, שאפשר להפנות אליה, היא בפורמט הבא:
https://INSTANCE_NAME-PROJECT_NUMBER.REGION.run.app
מחליפים את מה שכתוב בשדות הבאים:
-
INSTANCE_NAME: השם של מופע Cloud Run. -
PROJECT_NUMBER: Google Cloud מספר הפרויקט. -
REGION: שם האזור, למשלeurope-west1.
אם רוצים להסיר את הגישה לנקודת הקצה של כתובת ה-URL שמוגדרת כברירת מחדל, אפשר להשבית אותה. כדי לאבטח עוד יותר את המכונה הווירטואלית מפני גישה ציבורית, אפשר גם להגדיר את הגדרות הכניסה כדי לשלוט בגישה לרשת ולהגביל אותה. הוראות להגדרת הגדרות כניסה למכונות של Cloud Run
כשמשביתים את כתובת ה-URL שמוגדרת כברירת מחדל, Cloud Run מגביל את התנועה הנכנסת לנתיבים פרטיים ולנתיבים של ענן וירטואלי פרטי (VPC), תוך שמירה על כתובת URL נפרדת לכל מכונה.
השבתת כתובת ה-URL שמוגדרת כברירת מחדל למופעים של Cloud Run
משביתים את כתובת ה-URL של ברירת המחדל run.app של מכונת Cloud Run כדי לאפשר תעבורה רק מנתיבי הכניסה האחרים של המכונה: Cloud Load Balancing וכל מיפוי דומיין שהוגדר.
gcloud
במקרה של מופע קיים, מריצים את הפקודה
gcloud beta run instances updateעם הדגל--no-default-url, לדוגמה:gcloud beta run instances update INSTANCE --no-default-url
אם מדובר במופע חדש, מריצים את הפקודה
gcloud beta run instances deployעם הדגל--no-default-url, לדוגמה:gcloud beta run instances deploy INSTANCE \ --image IMAGE_URL \ --no-default-url
מחליפים את
INSTANCEבשם של מופע Cloud Run.בפלט, כתובת ה-URL מוצגת כ-
None.
כדי לשחזר את כתובת ה-URL שמוגדרת כברירת מחדל, משתמשים בדגל --default-url.
YAML
אם אתם יוצרים מכונה חדשה, דלגו על השלב הזה. אם אתם מעדכנים מופע קיים, אתם צריכים להוריד את הגדרות ה-YAML שלו:
gcloud beta run instances describe INSTANCE --format export > instance.yaml
כדי להשבית את כתובת ה-URL שמוגדרת כברירת מחדל, מגדירים את ההערה
run.googleapis.com/default-url-disabledלערך'true':apiVersion: run.googleapis.com/v1 kind: Instance metadata: name: INSTANCE annotations: run.googleapis.com/default-url-disabled: 'true' run.googleapis.com/launch-stage: BETA spec: containers: - name: CONTAINER_NAME image: IMAGE_URL
מחליפים את מה שכתוב בשדות הבאים:
-
INSTANCE: השם של מופע Cloud Run. -
CONTAINER_NAME: השם של הקונטיינר. -
IMAGE_URL: הפניה לקובץ אימג' בקונטיינר, כמוus-docker.pkg.dev/cloudrun/container/hello:latest.
-
יוצרים או מעדכנים את המכונה באמצעות הפקודה הבאה:
gcloud beta run instances replace instance.yaml
כדי לשחזר את כתובת ה-URL שמוגדרת כברירת מחדל, מגדירים את ההערה run.googleapis.com/default-url-disabled
לערך false או מסירים אותה.
המאמרים הבאים
פרטים נוספים והוראות להגדרת מכונה זמינים במאמר הגבלת תעבורת כניסה (ingress) לנקודת קצה ברשת.