Início rápido: proteja o tráfego para um serviço com a Google Cloud consola
Esta página mostra como implementar uma API no API Gateway para proteger o tráfego para um serviço de back-end.
Siga os passos para implementar uma nova API para aceder a um serviço de back-end nas funções do Cloud Run através da Google Cloud consola. Este início rápido também descreve como usar uma chave da API para proteger o seu back-end contra acesso não autorizado.
Antes de começar
Na Google Cloud consola, aceda à página API Gateway.
O API Gateway requer que ative os seguintes serviços Google:
Nome Título apigateway.googleapis.comAPI do API Gateway servicemanagement.googleapis.comService Management API servicecontrol.googleapis.comService Control API Se não tiver ativado anteriormente estes serviços para o projeto que selecionar, é-lhe pedido que o faça.
Confirme se a faturação está ativada para o seu projeto.
Implemente um back-end de API
O API Gateway está posicionado à frente de um serviço de back-end implementado e processa todos os pedidos recebidos. Neste início rápido, o API Gateway encaminha as chamadas recebidas para um back-end de função do Cloud Run denominado helloGET que contém a função apresentada da seguinte forma:
/** * HTTP Cloud Function. * This function is exported by index.js, and is executed when * you make an HTTP request to the deployed function's endpoint. * * @param {Object} req Cloud Function request context. * More info: https://expressjs.com/en/api.html#req * @param {Object} res Cloud Function response context. * More info: https://expressjs.com/en/api.html#res */ exports.helloGET = (req, res) => { res.send('Hello World!'); };
Siga os passos no Início rápido: usar a CLI Google Cloud para transferir o código de exemplo das funções do Cloud Run e implementar o serviço de back-end da função do Cloud Run.
Crie uma configuração de API
O API Gateway usa uma configuração da API para encaminhar chamadas para o serviço de back-end. Pode usar uma especificação OpenAPI que contenha extensões especializadas para definir o comportamento do gateway de API escolhido. Para mais detalhes sobre as extensões OpenAPI suportadas, consulte o seguinte:
A especificação OpenAPI para este início rápido contém instruções de encaminhamento para o back-end da função do Cloud Run:
OpenAPI 2.0
# openapi-functions.yaml swagger: '2.0' info: title: API_ID optional-string description: Sample API on API Gateway with a Google Cloud Functions backend version: 1.0.0 schemes: