Kurzanleitung: In Cloud Run bereitstellen
Auf dieser Seite erfahren Sie, wie Sie mit Cloud Run einen Beispielcontainer bereitstellen.
Hinweis
-
In the Cloud de Confiance console, on the project selector page, select or create a Cloud de Confiance project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.
-
Verify that billing is enabled for your Cloud de Confiance project.
- Cloud Run-Preise ansehen oder Kosten mit dem Preisrechner schätzen
Erforderliche Rollen
Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Ausführen der Kurzanleitung benötigen:
- Cloud Run Admin (
roles/run.admin) für den Dienst - Dienstkontonutzer (
roles/iam.serviceAccountUser) für die Dienstidentität - Loganzeige (
roles/logging.viewer) für das Projekt
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.
Wenn Sie den direkten ausgehenden VPC-Traffic konfigurieren möchten, müssen Sie auch zusätzliche Rollen zuweisen, damit Cloud Run auf das VPC-Netzwerk zugreifen kann.VPC-Netzwerk erstellen
Wenn Sie in Ihrem Projekt noch kein VPC-Netzwerk haben, erstellen Sie eins.
Bevor Sie Ihren Dienst mit einem VPC-Netzwerk verbinden, sollten Sie sich die folgenden Abschnitte zur IP-Adresskonfiguration ansehen:
- IP-Adressenzuweisung für Informationen zum Zuweisen von IP-Adressen aus Ihrem Subnetz.
- Strategien zur Ausschöpfung von IP-Adressen für die Verwendung alternativer IP-Adressbereiche.
Optional: Network Address Translation (NAT) konfigurieren
Wenn Ihr Dienst auf das öffentliche Internet zugreifen muss, müssen Sie Cloud NAT konfigurieren, bevor Sie den Dienst bereitstellen. Eine Anleitung zum Konfigurieren von Cloud NAT finden Sie unter Statische ausgehende IP-Adresse.
Wenn Ihr Dienst nur auf private Adressen und Google APIs zugreifen muss, müssen Sie Cloud NAT nicht konfigurieren.
Beispielcontainer bereitstellen
So stellen Sie einen Container bereit:
Rufen Sie in der Cloud de Confiance Console die Seite Cloud Run auf:
Wählen Sie im Menü Dienste aus und klicken Sie auf Container bereitstellen.
Geben Sie im Feld Container-Image-URLeine Container-Image-URL ein.
Geben Sie im Feld Dienstname einen Dienstnamen ein oder verwenden Sie den Standardwert.
Verwenden Sie in der Liste Region den Standardwert.
Wählen Sie im Bereich Authentifizierung die Option Öffentlichen Zugriff erlauben aus.
Klicken Sie auf dem Tab Netzwerk auf Mit einer VPC für ausgehenden Traffic verbinden.
Klicken Sie auf Traffic direkt an eine VPC senden.
Wählen Sie im Feld Netzwerk das VPC-Netzwerk aus, an das Sie Traffic senden möchten.
Wählen Sie im Feld Subnetz das Subnetz aus, von dem Ihr Dienst IP-Adressen empfängt. Sie können mehrere Dienste im selben Subnetz bereitstellen.
Optional: Geben Sie die Namen der Netzwerk-Tags ein, die Sie Ihrem Dienst oder Ihren Diensten zuordnen möchten. Netzwerktags werden auf Versionsebene angegeben. Jede Dienstversion kann unterschiedliche Netzwerk-Tags haben, z. B.
network-tag-2.
Achten Sie bei Traffic-Routing darauf, dass die Option Gesamten Traffic an die VPC weiterleiten ausgewählt ist. Dadurch wird der gesamte ausgehende Traffic über das VPC-Netzwerk gesendet.
Wenn Sie in Cloud de Confianceauf das Internet zugreifen möchten, müssen Sie ausgehenden Direct VPC-Traffic und Cloud NAT verwenden.
Klicken Sie auf Erstellen und warten Sie, bis der Container in Cloud Run bereitgestellt wurde. Nach der Bereitstellung wird die URL des Containers neben dem Text URL: angezeigt.
Klicken Sie zum Ansehen des ausgeführten Containers auf In Zwischenablage kopieren, um die URL zu kopieren, und fügen Sie die URL dann in die Adressleiste Ihres Browsers ein.
Wenn Sie einer Domaineinschränkung zur Organisation nicht eingeschränkter Aufrufe für Ihr Projekt unterliegen, müssen Sie auf Ihren bereitgestellten Dienst zugreifen, wie unter Private Dienste testen beschrieben.
Cloud Run-Standorte
Cloud Run ist regional. Die Infrastruktur, in der die Cloud Run-Dienste ausgeführt werden, befindet sich demnach in einer bestimmten Region. Aufgrund der Verwaltung durch Google sind die Anwendungen in allen Zonen innerhalb dieser Region redundant verfügbar.
Bei der Auswahl der Region, in der Ihre Cloud Run-Dienste ausgeführt werden, ist vorrangig, dass die Anforderungen hinsichtlich Latenz, Verfügbarkeit oder Langlebigkeit erfüllt werden.
Sie können im Allgemeinen die Region auswählen, die Ihren Nutzern am nächsten ist. Sie sollten dabei jedoch auch den Standort der anderen Cloud de Confiance-Produkte berücksichtigen, die der Cloud Run-Dienst verwendet.
Die gemeinsame Nutzung von Cloud de Confiance Produkten an mehreren Standorten kann sich auf die Latenz und die Kosten des Dienstes auswirken.
Cloud Run ist in diesen Regionen verfügbar:
Unterliegt Preisstufe 1
asia-east1(Taiwan)asia-northeast1(Tokio)asia-northeast2(Osaka)asia-south1(Mumbai, Indien)asia-southeast3(Bangkok)europe-north1(Finnland)Niedriger CO2-Wert
europe-north2(Stockholm)Niedriger CO2-Ausstoß
europe-southwest1(Madrid)Niedriger CO2-Ausstoß
europe-west1(Belgien)Niedriger CO2-Ausstoß
europe-west4(Niederlande)Niedriger CO2-Ausstoß
europe-west8(Mailand)europe-west9(Paris)Niedriger CO2-Ausstoß
me-west1(Tel Aviv)northamerica-south1(Mexiko)us-central1(Iowa)Niedriger CO2-Ausstoß
us-east1(South Carolina)us-east4(Northern Virginia)us-east5(Columbus)us-south1(Dallas)Niedriger CO2-Ausstoß
us-west1(Oregon)Niedriger CO2-Ausstoß
Unterliegt Preisstufe 2
africa-south1(Johannesburg)asia-east2(Hongkong)asia-northeast3(Seoul, Südkorea)asia-southeast1(Singapur)asia-southeast2(Jakarta)asia-south2(Delhi, Indien)australia-southeast1(Sydney)australia-southeast2(Melbourne)europe-central2(Warschau, Polen)europe-west10(Berlin)europe-west12(Turin)europe-west2(London, Vereinigtes Königreich)Niedriger CO2-Ausstoß
europe-west3(Frankfurt, Deutschland)europe-west6(Zürich, Schweiz)Niedriger CO2-Ausstoß
me-central1(Doha)me-central2(Dammam)northamerica-northeast1(Montreal)Niedriger CO2-Ausstoß
northamerica-northeast2(Toronto)Niedriger CO2-Ausstoß
southamerica-east1(Sao Paulo, Brasilien)Niedriger CO2-Ausstoß
southamerica-west1(Santiago, Chile)Niedriger CO2-Ausstoß
us-west2(Los Angeles)us-west3(Salt Lake City)us-west4(Las Vegas)
Wenn Sie bereits einen Cloud Run-Dienst erstellt haben, können Sie dessen Region im Cloud Run-Dashboard der Cloud de Confiance Console aufrufen.
Cloud Run skaliert Ihre Containerinstanzen automatisch basierend auf der Nachfrage. Sie zahlen nur für die CPU-, Arbeitsspeicher- und Netzwerkressourcen, die während der Anfrageverarbeitung verbraucht werden.
Bereinigen
Damit Ihrem Cloud de Confiance by S3NS Konto keine zusätzlichen Gebühren in Rechnung gestellt werden, löschen Sie alle Ressourcen, die Sie mit dieser Kurzanleitung bereitgestellt haben.
Repository löschen
Für Cloud Run fallen keine Kosten an, wenn Ihr bereitgestellter Dienst nicht verwendet wird. Das Speichern des Container-Images in Artifact Registry ist jedoch möglicherweise kostenpflichtig. Wenn Sie Artifact Registry-Repositories löschen möchten, folgen Sie der Anleitung unter Repositories löschen in der Artifact Registry-Dokumentation.
Dienst löschen
Für Cloud Run-Dienste fallen erst Kosten an, wenn sie Anfragen empfangen. So löschen Sie Ihren Cloud Run-Dienst:
Console
So löschen Sie einen Dienst:
Rufen Sie in der Cloud de Confiance by S3NS Console die Seite Dienste für Cloud Run auf:
Klicken Sie in der Übersicht das Kästchen des zu löschenden Dienstes an.
Klicken Sie auf Löschen. Dadurch werden alle Überarbeitungen des Dienstes gelöscht.
gcloud
Führen Sie den folgenden Befehl aus, um einen Dienst zu löschen:
gcloud run services delete SERVICE --region REGION
Ersetzen Sie Folgendes:
- SERVICE: Name Ihres Dienstes.
- REGION: Cloud de Confiance Region des Dienstes.
Testprojekt löschen
Wenn Sie Ihr Cloud de Confiance -Projekt löschen, wird die Abrechnung für alle Ressourcen in diesem Projekt beendet. So geben Sie alle Cloud de Confiance by S3NS Ressourcen in Ihrem Projekt frei:
- Wechseln Sie in der Cloud de Confiance -Console zur Seite Ressourcen verwalten.
- Wählen Sie in der Projektliste das Projekt aus, das Sie löschen möchten, und klicken Sie dann auf Löschen.
- Geben Sie im Dialogfeld die Projekt-ID ein und klicken Sie auf Shut down (Beenden), um das Projekt zu löschen.
Nächste Schritte
Informationen dazu, wie Sie einen Container aus einer Codequelle erstellen, in Artifact Registry hochladen und bereitstellen, finden Sie unter: