我能否将对 Cloud Storage 的访问仅限于云 运行 上的实例 运行ning?

Can I restrict access to Cloud Storage only to instances running on cloud run?

我们在云 运行 上有一些前端和后端服务 运行。在云存储中,我们存储文件和图像等内容。

我想要实现的是从我的前端 Cloud 运行 实例访问图像,并且仅从我的前端 Cloud 运行 实例访问图像。默认情况下,如果从其他服务访问图像,则应抛出 401。

你有什么建议吗?目前我们无法找到这样做的方法。

如果页面是由您的前端服务生成的,您可以将对该文件的访问限制为仅云 运行 前端服务。

为此,您必须使用 a custom service account 部署您的服务。

然后,转到您的存储桶并删除其所有权限,并仅添加 Cloud 运行 自定义 service account the permissions to access the bucket。对您的存储桶使用统一的访问控制。

这样,只有前端服务帐户将被允许访问存储桶。