了解 App Hosting 及其工作原理

App Hosting 可处理一系列复杂的后台任务,以简化应用的部署。本页面介绍了该任务流程的关键部分,并提供了您可能想要根据应用需求自定义流程的时间点的信息。

框架支持

App Hosting 为使用以下框架开发的 Web 应用提供无需配置的构建和部署支持:

  • Next.js 13 及更高版本
  • Angular 17.2 及更高版本

App Hosting 通过检查代码库中的 package-lock.json 文件或其他锁文件来确定您使用的框架。如果您尝试部署缺少锁文件的 Node.js 应用,App Hosting 将无法构建并运行您的应用。您可以在根目录中运行 npm install 来创建 package-lock.json

App Hosting 框架适配器有两个关键角色:

  1. 它们会解析源代码和任何框架专用配置文件(例如 next.config.js),以了解应用的配置行为。
  2. 它们运行应用的构建命令,以生成静态资源,并为生产环境创建优化的应用版本。

框架适配器使用 npm run build 构建 Node.js 应用,最适合每个框架的默认构建脚本:next build(对于 Next.js)和 ng build(对于 Angular)。App Hosting 将尝试使用自定义构建命令进行构建,但无法保证成功。

App Hosting 代码库集成的工作原理

GitHub 代码库与 App Hosting 后端之间的重要连接由 Developer Connect 处理,它是 Google Cloud 用于外部 DevOps 工具的连接平台。在创建 App Hosting 后端的过程中,Developer Connect 的界面工作流会引导您安装 Firebase GitHub 应用。该过程中的关键步骤如下:

  1. 您可以向 Developer Connect 授予 Secret Manager Admin 角色。这样,系统将凭据作为“密钥”安全地存储在 Cloud Secret Manager 中。
  2. 您授权 Firebase GitHub 应用访问您的 GitHub 代码库
  3. Developer Connect 会在项目的 Secret Manager 代码库中存储专用的 GitHub 授权令牌;请勿修改或删除此令牌。

此外,App Hosting 还可与 GitHub Check API 集成,以检查发布情况。通过此检查,您可以在 GitHub 中查看发布的状态,并在部署流程出现任何错误时调试调试。

与 Firebase 和其他 Google 服务集成

App Hosting 会设置构建和运行时环境,以便您可以使用 Google 应用默认凭据初始化 Firebase Admin SDK。这样,您的后端可以在构建和部署期间与其他 Firebase 产品进行通信。

App Hosting 后端服务账号

在构建期间和运行时,您的 App Hosting 后端会使用服务帐号向其他 Google 服务进行身份验证。当您首次在 Firebase 项目中启用 App Hosting 时,系统会创建一个用于这些用途的默认服务帐号:

firebase-app-hosting-compute@PROJECT ID.iam.gserviceaccount.com

默认情况下,此服务帐号适用于所有后端,并且拥有一组最低权限,允许您构建、运行和监控应用。它还有权使用应用默认凭据对 Admin SDK 进行身份验证,以执行从 Cloud Firestore 加载数据等操作。请参阅 Firebase App Hosting 角色

如果您的应用需要在构建时或者从正在运行的后端与其他 Google 服务进行交互,您可以通过添加角色来自定义默认服务帐号。例如,如果您的应用需要 Vertex AI 权限,您可能需要添加 roles/aiplatform.user 或某个相关角色。

关键术语和定义

  • 后端:App Hosting 为构建和运行 Web 应用而创建的托管资源的集合。
  • 发布:运行中应用的特定版本,链接到 Git 提交。
  • 活动分支:部署到实际网址的 GitHub 代码库分支。通常,功能分支或开发分支会合并到哪个分支中。

已知问题和限制

App Hosting 预览存在一些已知的限制:

  • 无论 root\_directory 是使用 Firebase 控制台还是 CLI 配置的,目前不支持包含嵌套 package.json 文件的项目。我们会在后续版本中修复此问题。
  • 目前尚不支持图片优化。
  • 在某些情况下,App Hosting 后端可能会在应用的网址处返回 Intermittent connection error 消息。我们会在后续版本中修复相关问题。
  • Cache-Control 标头已修改为将 CDN 缓存限制为 60 秒;将来,当 App Hosting 能够在部署时快速清除缓存时,将取消此限制。
  • Set-Cookie 标头会从通过 App Hosting 数据平面传送的响应中剥离出来。我们会在后续版本中修复此问题。
  • 未缓存的静态文件从 Cloud Run 传送;在以后的版本中,它们将从 App Hosting 源站存储和传送,以获得更好的性能。
  • 我们将在后续版本中将通配符子网域作为自定义网域提供。
  • App Hosting SKU 可能不会显示在 Firebase 控制台的后端用量页面中。我们会在后续版本中提供这些功能。
  • 创建后端时,Firebase 控制台可能会间歇性显示“未找到构建且无效”错误。
  • 目前,同一项目中的所有后端共享一个 GitHub 组织/帐号。它们可以关联到该组织/帐号下的不同代码库。如需创建连接到不同 GitHub 帐号的后端,请将它们放在单独的项目中。
  • 目前仅支持 us-central1 区域。