0

是否可以在Google App Engine中管理身份识别代理灵活,只能使用gcloud CLI?Gcloud CLI身份识别代理管理

我需要具有不同应用程序版本的动态域(例如https://0-2-1-1-dot-myproject-prod.appspot.com/或更高版本https://0-2-1-1.myproject.com/)。我知道如何在IAP中设置一个固定域(例如https://myproject.com/https://new.myproject.com/),但这是一个基本的场景。

我想有可能在IAP中使用通配符(如。https://*.myproject.com/)将其设置为所有动态域,但AFAIK是不可能的。

第二种方法是使用gcloud CLI在我的CD管道中的DEV项目中添加一个新域,并添加新版本,标记或甚至复审,但直到现在我还没有找到任何子命令来执行此操作。

那么,我可以从CLI向IAP添加新域吗?

回答

1

不幸的是:

  • 它目前无法从CLI添加域。
  • 不支持通配符。

可以从Cloud Console中的API Manager> Credentials屏幕添加特定的其他域。我们在https://cloud.google.com/iap/docs/app-engine-quickstart的底部有更详细的说明。 (我们已经从App Engine用户那里听到了响亮的声明,说明IAP和App Engine版本之间的交互并不是很好,因为重定向网址问题,并且正在开发解决方案,但这是今天的最佳选择。)

- 马修,Cloud IAP团队