※この投稿は米国時間 2021 年 5 月 14 日に、Google Cloud blog に投稿されたものの抄訳です。 Cloud Run を使用すると、デベロッパーはコンテナ化されたアプリケーションの開発とデプロイを容易に行えます。このとき、Cloud Run サービスには安全性が求められます。本日は Cloud Run 環境を保護するための新しい方法をいくつかご紹介します。 Google Secret Manager からシークレットをマウントする Binary Authorization を使用して、信頼できるコンテナ イメージのみがデプロイされるようにする 独自の暗号鍵を使用する 最小権限の原則に基づいた推奨事項を取得する これらの新機能のポイントをそれぞれ詳しく見ていきましょう。 1. Google Secret Manager からシークレットをマウントするAPI キー、パス