Início rápido: proteja o tráfego para um serviço com a Google Cloud consola

Esta página mostra como implementar uma API no API Gateway para proteger o tráfego para um serviço de back-end.

Siga os passos para implementar uma nova API para aceder a um serviço de back-end nas funções do Cloud Run através da Google Cloud consola. Este início rápido também descreve como usar uma chave da API para proteger o seu back-end contra acesso não autorizado.

Antes de começar

  1. Na Google Cloud consola, aceda à página API Gateway.

    Aceda ao API Gateway

  2. O API Gateway requer que ative os seguintes serviços Google:

    Nome Título
    apigateway.googleapis.com API do API Gateway
    servicemanagement.googleapis.com Service Management API
    servicecontrol.googleapis.com Service Control API

    Se não tiver ativado anteriormente estes serviços para o projeto que selecionar, é-lhe pedido que o faça.

  3. Confirme se a faturação está ativada para o seu projeto.

    Saiba como ativar a faturação

Implemente um back-end de API

O API Gateway está posicionado à frente de um serviço de back-end implementado e processa todos os pedidos recebidos. Neste início rápido, o API Gateway encaminha as chamadas recebidas para um back-end de função do Cloud Run denominado helloGET que contém a função apresentada da seguinte forma:

/**
 * HTTP Cloud Function.
 * This function is exported by index.js, and is executed when
 * you make an HTTP request to the deployed function's endpoint.
 *
 * @param {Object} req Cloud Function request context.
 *                     More info: https://expressjs.com/en/api.html#req
 * @param {Object} res Cloud Function response context.
 *                     More info: https://expressjs.com/en/api.html#res
 */

exports.helloGET = (req, res) => {
  res.send('Hello World!');
};

Siga os passos no Início rápido: usar a CLI Google Cloud para transferir o código de exemplo das funções do Cloud Run e implementar o serviço de back-end da função do Cloud Run.

Crie uma configuração de API

O API Gateway usa uma configuração da API para encaminhar chamadas para o serviço de back-end. Pode usar uma especificação OpenAPI que contenha extensões especializadas para definir o comportamento do gateway de API escolhido. Para mais detalhes sobre as extensões OpenAPI suportadas, consulte o seguinte:

A especificação OpenAPI para este início rápido contém instruções de encaminhamento para o back-end da função do Cloud Run:

OpenAPI 2.0

# openapi-functions.yaml
swagger: '2.0'
info:
  title: API_ID optional-string
  description: Sample API on API Gateway with a Google Cloud Functions backend
  version: 1.0.0
schemes: