使用 GCP API 网关前端云 运行 后端与私有入口

Using GCP API Gateway to front a Cloud Run backend with private ingress

我想使用 API 网关将我的云 运行 托管在 API 前面,并且只允许从 运行 URL 访问云 运行 URL API 网关。

我目前有一个 API 部署到云端 运行,启用了“public”入口和授权。这可行,但是我很好奇我是否可以更改 Cloud 运行“内部”上的入口模型,以便完全避免将任何互联网流量路由到我的 Cloud 运行 容器。

我知道 API Gateway 处于 Beta 阶段,似乎内部入口的某些方面也处于 Beta 阶段——不过我很好奇是否有办法让这项工作正常进行。

根据 ingress docs,似乎如果我能以某种方式使我的 API 网关请求来自 VPC 网络,此设置应该有效,但我无法找到方法在 API 网关端实现这一点。

当您部署仅具有内部入口的云 运行 服务时,请求需要来自 VPC SC 或您的 VPC。

使用 API 网关,您无法插入 VPC 或使用 VPC SC (not a supported service) 中的服务,所以您还不能。

团队已意识到此问题并应着手解决。我不知道优先级和预计到达时间。