0

Est-il possible de gérer Identity-Aware Proxy dans Google App Engine Flexible, uniquement en utilisant l'interface de ligne de commande gcloud?Gcloud CLI Identity-Aware Gestion de proxy

J'ai besoin d'avoir des domaines dynamiques avec différentes versions d'applications (eq https://0-2-1-1-dot-myproject-prod.appspot.com/ ou plus tard https://0-2-1-1.myproject.com/). Je sais comment définir un domaine fixe (par exemple https://myproject.com/ ou https://new.myproject.com/) dans IAP mais c'est un scénario de base. Je voudrais avoir une possibilité d'utiliser des caractères génériques dans IAP (comme https: //*.myproject.com/) pour le configurer à l'avance à tous les domaines dynamiques, mais je pense que ce n'est pas possible. La deuxième option consiste à ajouter un nouveau domaine avec une nouvelle version, une nouvelle balise ou même une révision dans le projet DEV dans mon pipeline de CD, en utilisant l'interface CLI gcloud, mais jusqu'à présent je n'ai trouvé aucune sous-commande pour cela. Alors, est-ce que je peux ajouter un nouveau domaine à IAP à partir de l'interface de ligne de commande?

Répondre

1

Malheureusement:

  • Il est actuellement impossible d'ajouter un domaine de la CLI.
  • Les caractères génériques ne sont pas pris en charge.

Vous pouvez ajouter des domaines supplémentaires spécifiques à partir du gestionnaire de l'API> Informations d'authentification écran dans la Console Cloud. Nous avons quelques instructions plus détaillées au bas de https://cloud.google.com/iap/docs/app-engine-quickstart. (Les utilisateurs d'App Engine nous ont clairement fait comprendre que l'interaction entre les versions d'IAP et d'App Engine n'est pas excellente en raison des problèmes d'URL de redirection et que nous travaillons sur une solution, mais c'est la meilleure option aujourd'hui).

--Matthew, équipe Cloud IAP