默认情况下,每个 Cloud Run 实例在创建时都会收到一个默认的 run.app 网址。此唯一的可寻址网址的格式如下:
https://INSTANCE_NAME-PROJECT_NUMBER.REGION.run.app
替换以下内容:
INSTANCE_NAME:Cloud Run 实例的名称。PROJECT_NUMBER: Google Cloud 项目编号。REGION:区域的名称,例如europe-west1。
如果您想移除对默认网址端点的访问权限,可以将其停用。为了进一步保护您的实例免受公开访问,您还可以配置入站设置来控制和限制网络访问。请参阅有关为 Cloud Run 实例配置入站流量设置的说明。
停用默认网址后,Cloud Run 会将入站流量限制为专用路径和虚拟私有云路径,同时为每个实例保留单独的网址。
停用 Cloud Run 实例的默认网址
停用 Cloud Run 实例的默认 run.app 网址,以便仅允许来自该实例其他入站流量路径(Cloud Load Balancing 和任何已配置的网域映射)的流量。
gcloud
对于现有实例,请在运行
gcloud beta run instances update命令时使用--no-default-url标志,例如:gcloud beta run instances update INSTANCE --no-default-url
对于新实例,请在运行
gcloud beta run instances deploy命令时使用--no-default-url标志,例如:gcloud beta run instances deploy INSTANCE \ --image IMAGE_URL \ --no-default-url
将
INSTANCE替换为您的 Cloud Run 实例的名称。在输出中,网址显示为
None。
如需恢复默认网址,请使用 --default-url 标志。
YAML
如果您要创建新实例,请跳过此步骤。如果您要更新现有实例,请下载其 YAML 配置:
gcloud beta run instances describe INSTANCE --format export > instance.yaml
如需停用默认网址,请将
run.googleapis.com/default-url-disabled注解设置为'true':apiVersion: run.googleapis.com/v1 kind: Instance metadata: name: INSTANCE annotations: run.googleapis.com/default-url-disabled: 'true' run.googleapis.com/launch-stage: BETA spec: containers: - name: CONTAINER_NAME image: IMAGE_URL
替换以下内容:
INSTANCE:Cloud Run 实例的名称。CONTAINER_NAME:容器的名称。IMAGE_URL:对容器映像的引用,例如us-docker.pkg.dev/cloudrun/container/hello:latest。
使用以下命令创建或更新实例:
gcloud beta run instances replace instance.yaml
如需恢复默认网址,请将 run.googleapis.com/default-url-disabled 注解设置为 false 或将其移除。
后续步骤
如需了解详情和实例配置说明,请参阅限制网络端点入站流量。