Cloud Run 实例的默认网址

默认情况下,每个 Cloud Run 实例在创建时都会收到一个默认的 run.app 网址。此唯一的可寻址网址的格式如下:

https://INSTANCE_NAME-PROJECT_NUMBER.REGION.run.app

替换以下内容:

  • INSTANCE_NAME:Cloud Run 实例的名称。
  • PROJECT_NUMBER: Google Cloud 项目编号
  • REGION:区域的名称,例如 europe-west1

如果您想移除对默认网址端点的访问权限,可以将其停用。为了进一步保护您的实例免受公开访问,您还可以配置入站设置来控制和限制网络访问。请参阅有关为 Cloud Run 实例配置入站流量设置的说明。

停用默认网址后,Cloud Run 会将入站流量限制为专用路径和虚拟私有云路径,同时为每个实例保留单独的网址。

停用 Cloud Run 实例的默认网址

停用 Cloud Run 实例的默认 run.app 网址,以便仅允许来自该实例其他入站流量路径(Cloud Load Balancing 和任何已配置的网域映射)的流量。

gcloud

  • 对于现有实例,请在运行 gcloud beta run instances update 命令时使用 --no-default-url 标志,例如:

    gcloud beta run instances update INSTANCE --no-default-url
  • 对于新实例,请在运行 gcloud beta run instances deploy 命令时使用 --no-default-url 标志,例如:

    gcloud beta run instances deploy INSTANCE \
        --image IMAGE_URL \
        --no-default-url

    INSTANCE 替换为您的 Cloud Run 实例的名称。

    在输出中,网址显示为 None

如需恢复默认网址,请使用 --default-url 标志。

YAML

  1. 如果您要创建新实例,请跳过此步骤。如果您要更新现有实例,请下载其 YAML 配置

    gcloud beta run instances describe INSTANCE --format export > instance.yaml
  2. 如需停用默认网址,请将 run.googleapis.com/default-url-disabled 注解设置为 'true'

    apiVersion: run.googleapis.com/v1
    kind: Instance
    metadata:
      name: INSTANCE
      annotations:
        run.googleapis.com/default-url-disabled: 'true'
        run.googleapis.com/launch-stage: BETA
    spec:
      containers:
      - name: CONTAINER_NAME
        image: IMAGE_URL

    替换以下内容:

    • INSTANCE:Cloud Run 实例的名称。
    • CONTAINER_NAME:容器的名称。
    • IMAGE_URL:对容器映像的引用,例如 us-docker.pkg.dev/cloudrun/container/hello:latest
  3. 使用以下命令创建或更新实例:

    gcloud beta run instances replace instance.yaml

如需恢复默认网址,请将 run.googleapis.com/default-url-disabled 注解设置为 false 或将其移除。

后续步骤

如需了解详情和实例配置说明,请参阅限制网络端点入站流量