빠른 시작: gcloud CLI를 사용하여 서비스 트래픽 보호

이 페이지에서는 API 게이트웨이에 API를 배포하여 백엔드 서비스 트래픽을 보호하는 방법을 보여줍니다.

다음 단계에 따라 Google Cloud CLI를 사용하여 Cloud Run Functions에서 백엔드 서비스에 액세스하는 새 API를 배포합니다. 이 빠른 시작에서는 또한 API 키를 사용하여 무단 액세스로부터 백엔드를 보호하는 방법을 설명합니다.

시작하기 전에

  1. Google Cloud 콘솔에서 대시보드 페이지로 이동하고 Google Cloud 프로젝트를 선택하거나 만듭니다.

    대시보드로 이동

  2. 프로젝트에 결제가 사용 설정되어 있는지 확인합니다.

    결제 사용 설정

  3. Google Cloud CLI가 머신에 다운로드되고 설치되었는지 확인합니다.

    gcloud CLI 다운로드

  4. gcloud 구성요소를 업데이트합니다.

    gcloud components update
  5. 기본 프로젝트를 설정합니다. PROJECT_ID를 Google Cloud 프로젝트 ID로 바꿉니다.

    gcloud config set project PROJECT_ID

필수 서비스 사용 설정

API 게이트웨이를 사용하려면 다음 Google Cloud 서비스를 사용 설정해야 합니다.

이름 서비스 이름
API 게이트웨이 API apigateway.googleapis.com
Service Management API servicemanagement.googleapis.com
Service Control API servicecontrol.googleapis.com

필수 서비스를 사용 설정하려면 다음 단계를 따르세요.

Google Cloud 콘솔

  1. Google Cloud 콘솔에서 API 및 서비스 > API 라이브러리 페이지로 이동합니다.

    API 라이브러리로 이동

  2. API 라이브러리 페이지의 검색창에 필요한 API 이름을 입력합니다.
  3. 검색 결과에서 API 페이지를 선택합니다.
  4. API 페이지에서 사용 설정을 클릭합니다.
  5. 위 표에 나열된 각 서비스에 대해 이 단계를 반복합니다.

Google Cloud CLI

다음 명령어를 사용하여 서비스를 사용 설정합니다.

gcloud services enable apigateway.googleapis.com
gcloud services enable servicemanagement.googleapis.com
gcloud services enable servicecontrol.googleapis.com

gcloud 서비스에 대한 자세한 내용은 gcloud 서비스를 참조하세요.

API 백엔드 배포

API 게이트웨이는 배포된 백엔드 서비스 앞에 설정되어 모든 수신 요청을 처리합니다. 이 빠른 시작에서는 API 게이트웨이가 수신 호출을 아래 표시된 Node.js 함수를 포함하는 helloGET이라는 Cloud Run 함수 백엔드로 라우팅합니다.

const functions = require('@google-cloud/functions-framework');

// Register an HTTP function with the Functions Framework that will be executed
// when you make an HTTP request to the deployed function's endpoint.
functions.http('helloGET', (req, res) => {
  res.send('Hello World!');
});

빠른 시작: Google Cloud CLI를 사용하여 Cloud Run 함수 배포의 단계에 따라 샘플 Cloud Run Functions 코드를 다운로드하고 Cloud Run 함수 백엔드 서비스를 배포합니다. 관리자가 이 빠른 시작에 설명된 대로 계정과 Cloud Build 서비스 계정에 추가 역할을 부여해야 합니다.