Las zonas de pruebas de Cloud Run proporcionan un entorno rápido, seguro y aislado para ejecutar herramientas de ejecución de código no confiable o software de automatización del navegador para agentes alojados en tu instancia existente. Las zonas de pruebas están altamente optimizadas para la latencia y se ejecutan dentro de la misma instancia que tu contenedor, y comparten su CPU y memoria asignadas.
En esta página, se describe cómo configurar zonas de pruebas en tu contenedor. Para obtener detalles sobre cómo escribir código para interactuar con la zona de pruebas mediante la CLI, consulta Ejecución de código en Cloud Run.
Antes de comenzar
-
In the Cloud de Confiance console, on the project selector page, select or create a Cloud de Confiance project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Cloud de Confiance project.
- Instala e inicializa gcloud CLI.
- Implementa una instancia de Cloud Run instance.
Roles obligatorios
Para obtener los permisos que necesitas para configurar y, luego, implementar las instancias de Cloud Run, pídele a tu administrador que te otorgue los siguientes roles de IAM:
- Desarrollador de Cloud Run (
roles/run.developer) en la instancia de Cloud Run - Usuario de la cuenta de servicio (
roles/iam.serviceAccountUser) en la identidad del servicio
Para obtener una lista de los roles y los permisos de IAM asociados con Cloud Run, consulta los roles de IAM de Cloud Run y los permisos de IAM de Cloud Run. Si tu instancia de Cloud Run interactúa con Cloud de Confiance las APIs, como las bibliotecas cliente de Cloud, consulta la guía de configuración de identidades del servicio. Para obtener más información sobre cómo otorgar roles, consulta permisos de implementación y administra el acceso.
Habilita las zonas de pruebas
Para habilitar las zonas de pruebas en las instancias de Cloud Run, usa Google Cloud CLI o una configuración de YAML:
gcloud
Para crear o actualizar la instancia, especifica la marca --sandbox-launcher:
Para crear una instancia nueva, ejecuta el siguiente comando:
gcloud beta run instances create INSTANCE --image IMAGE_URL --sandbox-launcher
Reemplaza lo siguiente:
- INSTANCE: El nombre de tu instancia de Cloud Run
IMAGE_URL: Una referencia a la imagen del contenedor, comous-docker.pkg.dev/cloudrun/container/hello:latest
Para actualizar una instancia existente, ejecuta el siguiente comando:
gcloud beta run instances update INSTANCE --sandbox-launcher
YAML
Si creas una instancia nueva, omite este paso. Si actualizas una instancia existente, descarga su configuración de YAML:
gcloud beta run instances describe INSTANCE --format export > instance.yaml
Actualiza tu archivo YAML para incluir el atributo
sandboxLauncherestablecido entruedentro de la configuración de tu contenedor:apiVersion: run.googleapis.com/v1 kind: Instance metadata: name: INSTANCE annotations: run.googleapis.com/launch-stage: BETA spec: containers: - name: CONTAINER image: IMAGE_URL sandboxLauncher: trueReemplaza lo siguiente:
- INSTANCE: El nombre de tu instancia de Cloud Run
- CONTAINER: El nombre de tu contenedor
IMAGE_URL: Una referencia a la imagen del contenedor, comous-docker.pkg.dev/cloudrun/container/hello:latest
Crea o actualiza la instancia con el siguiente comando:
gcloud beta run instances replace instance.yaml
Las zonas de pruebas comparten la CPU y la memoria asignadas al contenedor host. Asegúrate de que los límites principales del contenedor para la CPU y la memoria sean suficientes para alojar tu aplicación y las zonas de pruebas activas que ejecutes al mismo tiempo.
Inhabilita las zonas de pruebas
Para inhabilitar la capacidad de iniciar una zona de pruebas en tu instancia, usa Google Cloud CLI o una configuración de YAML:
gcloud
Actualiza la instancia con la marca --no-sandbox-launcher ejecutando el siguiente comando:
gcloud beta run instances update INSTANCE --no-sandbox-launcher
Reemplaza INSTANCE por el nombre de tu instancia.
YAML
Si creas una instancia nueva, omite este paso. Si actualizas una instancia existente, descarga su configuración de YAML:
gcloud beta run instances describe INSTANCE --format export > instance.yaml
Actualiza tu archivo YAML para quitar el atributo
sandboxLauncherdentro de la configuración de tu contenedor:apiVersion: run.googleapis.com/v1 kind: Instance metadata: name: INSTANCE spec: containers: - name: CONTAINER image: IMAGE_URLReemplaza lo siguiente:
- INSTANCE: El nombre de tu instancia de Cloud Run
- CONTAINER: El nombre de tu contenedor
IMAGE_URL: Una referencia a la imagen del contenedor, comous-docker.pkg.dev/cloudrun/container/hello:latest
Crea o actualiza la instancia con el siguiente comando:
gcloud beta run instances replace instance.yaml
Visualiza la configuración de la zona de pruebas
Para ver la configuración actual de la zona de pruebas de tu instancia de Cloud Run, sigue estos pasos:
gcloud
Usa el siguiente comando:
gcloud beta run instances describe INSTANCE
Reemplaza INSTANCE por el nombre de tu instancia.
Ubica el atributo
sandboxLauncher: trueen la configuración que se muestra.
Para ejecutar código no confiable en una zona de pruebas desde tu instancia, consulta Ejecución de código en Cloud Run.