0

是否可以在Google App Engine中管理身份識別代理靈活,只能使用gcloud CLI?Gcloud CLI身份識別代理管理

我需要具有不同應用程序版本的動態域(例如https://0-2-1-1-dot-myproject-prod.appspot.com/或更高版本https://0-2-1-1.myproject.com/)。我知道如何在IAP中設置一個固定域(例如https://myproject.com/https://new.myproject.com/),但這是一個基本的場景。

我想有可能在IAP中使用通配符(如。https://*.myproject.com/)將其設置爲所有動態域,但AFAIK是不可能的。

第二種方法是使用gcloud CLI在我的CD管道中的DEV項目中添加一個新域,並添加新版本,標記或甚至複審,但直到現在我還沒有找到任何子命令來執行此操作。

那麼,我可以從CLI向IAP添加新域嗎?

回答

1

不幸的是:

  • 它目前無法從CLI添加域。
  • 不支持通配符。

可以從Cloud Console中的API Manager> Credentials屏幕添加特定的其他域。我們在https://cloud.google.com/iap/docs/app-engine-quickstart的底部有更詳細的說明。 (我們已經從App Engine用戶那裏聽到了響亮的聲明,說明IAP和App Engine版本之間的交互並不是很好,因爲重定向網址問題,並且正在開發解決方案,但這是今天的最佳選擇。)

- 馬修,Cloud IAP團隊