Usa dependencias privadas con funciones de Cloud Run

Artifact Registry te permite almacenar paquetes privados de npm y Python que puedes incluir como dependencias en una función de Cloud Run. Puedes usar permisos predeterminados en el mismo proyecto o otorgar roles a la cuenta de servicio de Cloud Build para compilaciones entre proyectos.

Permisos necesarios

Cloud Run Functions usa la cuenta de servicio de Cloud Build en el mismo proyecto Google Cloud para compilar e implementar tu función.

  • Si Cloud Run Functions y Artifact Registry están en el mismo proyecto Google Cloud, la cuenta de servicio tiene los permisos necesarios para descargar datos de los repositorios.
  • Si Cloud Run Functions y Artifact Registry están en proyectos diferentes, debes otorgar acceso al repositorio a la cuenta de servicio de Cloud Build.
    • Para proporcionar acceso de solo lectura para descargar dependencias, otorga el rol de lector de Artifact Registry.
    • Si también usas Cloud Build para subir artefactos a repositorios, otorga el rol de escritor de Artifact Registry.

Cómo configurar el acceso a las dependencias

Consulta la documentación de Cloud Run Functions para obtener instrucciones de configuración de npm y Python.