将专用依赖项与 Cloud Run functions 搭配使用

借助 Artifact Registry,您可以存储专用 npm 和 Python 软件包,并将其作为依赖项包含在 Cloud Run 函数中。您可以使用同一项目中的默认权限,也可以为 Cloud Build 服务账号授予角色以进行跨项目构建。

所需权限

Cloud Run functions 使用同一 Google Cloud 项目中的 Cloud Build 服务账号来构建和部署函数。

  • 如果 Cloud Run 函数和 Artifact Registry 位于同一 Google Cloud项目中,则该服务账号拥有从代码库下载所需的权限。
  • 如果 Cloud Run 函数和 Artifact Registry 位于不同的项目中,您必须向 Cloud Build 服务账号授予对相应代码库的访问权限。
    • 如需提供用于下载依赖项的只读权限,请授予 Artifact Registry Reader 角色。
    • 如果您还使用 Cloud Build 将制品上传到制品库,请授予 Artifact Registry Writer 角色。

配置对依赖项的访问权限

如需了解 npm 和 Python 配置说明,请参阅 Cloud Run functions 文档。