Utilizzo di dipendenze private con le funzioni Cloud Run

Artifact Registry ti consente di archiviare pacchetti npm e Python privati che puoi includere come dipendenze in una funzione Cloud Run. Puoi utilizzare le autorizzazioni predefinite nello stesso progetto o concedere ruoli al service account Cloud Build per le build tra progetti.

Autorizzazioni obbligatorie

Cloud Run Functions utilizza il service account Cloud Build nello stesso progetto Google Cloud per creare ed eseguire il deployment della funzione.

  • Se Cloud Run Functions e Artifact Registry si trovano nello stesso progetto Google Cloud, il account di servizio dispone delle autorizzazioni necessarie per il download dai repository.
  • Se Cloud Run Functions e Artifact Registry si trovano in progetti diversi, devi concedere l'accesso al repository al account di servizio Cloud Build.
    • Per fornire l'accesso di sola lettura per il download delle dipendenze, concedi il ruolo Lettore Artifact Registry.
    • Se utilizzi anche Cloud Build per caricare artefatti nei repository, concedi il ruolo Writer Artifact Registry.

Configurazione dell'accesso alle dipendenze

Consulta la documentazione di Cloud Run Functions per le istruzioni di configurazione di npm e Python.