מדריך למתחילים: פריסה ב-Cloud Run
בדף הזה מוסבר איך להשתמש ב-Cloud Run כדי לפרוס קונטיינר לדוגמה.
לפני שמתחילים
-
In the Cloud de Confiance console, on the project selector page, select or create a Cloud de Confiance project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.
-
Verify that billing is enabled for your Cloud de Confiance project.
- אפשר לעיין במחירון של Cloud Run או להשתמש במחשבון התמחור כדי לקבל הערכה של העלויות.
התפקידים הנדרשים
כדי לקבל את ההרשאות שדרושות להשלמת המדריך הזה, אתם צריכים לבקש מהאדמין להקצות לכם את תפקידי ה-IAM הבאים:
- אדמין של Cloud Run (
roles/run.admin) בשירות - משתמש בחשבון שירות (
roles/iam.serviceAccountUser) בזהות השירות - Logs Viewer (
roles/logging.viewer) on the project
להסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.
יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.
כדי להגדיר Direct VPC egress, צריך גם להעניק תפקידים נוספים כדי של-Cloud Run תהיה גישה לרשת ה-VPC.יצירת רשת VPC
אם עדיין אין לכם רשת VPC בפרויקט, צרו רשת כזו.
לפני שמחברים את השירות לרשת VPC, כדאי לעיין בקטעים הבאים בנושא הגדרת כתובות IP:
- הקצאת כתובות IP לקבלת הנחיות להקצאת כתובות IP מתת-הרשת.
- אסטרטגיות למיצוי כתובות IP לשימוש בטווחי כתובות IP חלופיים.
אופציונלי: הגדרת תרגום כתובות רשת (NAT)
אם השירות שלכם צריך לגשת לאינטרנט הציבורי, אתם צריכים להגדיר Cloud NAT לפני שאתם פורסים את השירות. הוראות להגדרת Cloud NAT מופיעות במאמר כתובת IP סטטית לדואר יוצא.
אם השירות שלכם צריך לגשת רק לכתובות פרטיות ולממשקי Google API, אתם לא צריכים להגדיר Cloud NAT.
פריסת הקונטיינר לדוגמה
כדי לפרוס מאגר תגים:
נכנסים לדף Cloud Run במסוף Cloud de Confiance :
בתפריט, בוחרים באפשרות שירותים ולוחצים על פריסת מאגר.
בשדה כתובת ה-URL של קובץ אימג' של קונטיינר, מזינים כתובת URL של קובץ אימג' של קונטיינר.
בשדה Service name, מזינים שם שירות או משתמשים בערך ברירת המחדל.
ברשימה Region, משתמשים בערך ברירת המחדל.
בקטע אימות, בוחרים באפשרות מתן גישה לכולם.
בכרטיסייה Networking (רשת), לוחצים על Connect to a VPC for outbound traffic (חיבור ל-VPC לתעבורה יוצאת).
לוחצים על שליחת תנועה ישירות ל-VPC.
בשדה Network (רשת), בוחרים את רשת ה-VPC שאליה רוצים לשלוח את התנועה.
בשדה Subnet (תת-רשת), בוחרים את תת-הרשת שדרכה השירות מקבל כתובות IP. אפשר לפרוס כמה שירותים באותה רשת משנה.
אופציונלי: מזינים את השמות של תגי הרשת שרוצים לשייך לשירות או לשירותים. תגי רשת מצוינים ברמת הגרסה. לכל גרסה של שירות יכולים להיות תגי רשת שונים, כמו
network-tag-2.
בקטע ניתוב תעבורת נתונים, מוודאים שהאפשרות ניתוב כל תעבורת הנתונים ל-VPC מסומנת. ההגדרה הזו שולחת את כל התעבורה היוצאת דרך רשת ה-VPC.
כדי לגשת לאינטרנט ב- Cloud de Confiance, צריך להשתמש ב-Direct VPC egress וב-Cloud NAT.
לוחצים על יצירה וממתינים לפריסת הקונטיינר ב-Cloud Run. אחרי הפריסה, כתובת ה-URL של מאגר התגים מוצגת לצד הטקסט כתובת URL:.
כדי לראות את מאגר התגים הפעיל, לוחצים על העתקה ללוח כדי להעתיק את כתובת ה-URL שלו, ואז מדביקים את כתובת ה-URL בסרגל הכתובות של הדפדפן.
אם אתם כפופים למדיניות ארגונית של הגבלה לפי דומיין שמגבילה הפעלות לא מאומתות של הפרויקט, תצטרכו לגשת לשירות הפרוס שלכם כמו שמתואר בקטע בדיקת שירותים פרטיים.
מיקומי Cloud Run
Cloud Run הוא שירות אזורי, כלומר התשתית שמריצה את שירותי Cloud Run ממוקמת באזור ספציפי ומנוהלת על ידי Google כך שתהיה זמינה באופן יתירתי בכל התחומים באותו אזור.
הקריטריונים העיקריים לבחירת האזור שבו יפעלו שירותי Cloud Run הם זמן האחזור, הזמינות או העמידות שנדרשים לכם.
בדרך כלל אפשר לבחור את האזור הקרוב ביותר למשתמשים, אבל כדאי לקחת בחשבון את המיקום של מוצרים Cloud de Confiance
אחרים שבהם נעשה שימוש בשירות Cloud Run.
השימוש במוצרים של Cloud de Confiance Google ביחד בכמה מיקומים יכול להשפיע על זמן האחזור ועל העלות של השירות.
Cloud Run זמין באזורים הבאים:
בכפוף לתמחור ברמה 1
asia-east1(טייוואן)asia-northeast1(טוקיו)-
asia-northeast2(אוסקה) asia-south1(מומבאי, הודו)-
asia-southeast3(בנגקוק) europe-north1(פינלנד)רמה נמוכה של CO2
europe-north2(שטוקהולם)רמה נמוכה של CO2
europe-southwest1(מדריד)רמה נמוכה של CO2
europe-west1(בלגיה)רמה נמוכה של CO2
europe-west4(הולנד)רמה נמוכה של CO2
europe-west8(מילאנו)רמה נמוכה של CO2
europe-west9(פריז)רמה נמוכה של CO2
me-west1(תל אביב)northamerica-south1(מקסיקו)us-central1(אייווה)רמה נמוכה של CO2
us-east1(דרום קרוליינה)-
us-east4(צפון וירג'יניה) us-east5(Columbus)us-south1(דאלאס)רמה נמוכה של CO2
us-west1(אורגון)רמה נמוכה של CO2
בכפוף לתמחור ברמה 2
africa-south1(יוהנסבורג)asia-east2(הונג קונג)asia-northeast3(סיאול, קוריאה הדרומית)asia-southeast1(סינגפור)asia-southeast2(ג'קרטה)asia-south2(דלהי, הודו)-
australia-southeast1(סידני) -
australia-southeast2(מלבורן) europe-central2(ורשה, פולין)רמה נמוכה של CO2
-
europe-west10(ברלין) europe-west12(טורינו)רמה נמוכה של CO2
europe-west2(לונדון, בריטניה)רמה נמוכה של CO2
-
europe-west3(פרנקפורט, גרמניה) europe-west6(ציריך, שווייץ)רמה נמוכה של CO2
-
me-central1(דוחה) -
me-central2(דמאם) northamerica-northeast1(מונטריאול)רמה נמוכה של CO2
northamerica-northeast2(טורונטו)רמה נמוכה של CO2
southamerica-east1(סאו פאולו, ברזיל)רמה נמוכה של CO2
southamerica-west1(סנטיאגו, צ'ילה)רמה נמוכה של CO2
-
us-west2(לוס אנג'לס) -
us-west3(סולט לייק סיטי) -
us-west4(לאס וגאס)
אם כבר יצרתם שירות Cloud Run, תוכלו לראות את האזור בלוח הבקרה של Cloud Run בCloud de Confiance מסוף.
מערכת Cloud Run מתאימה את מספר המופעים של הקונטיינרים באופן אוטומטי בהתאם לדרישה, ואתם משלמים רק על המעבד, הזיכרון והרשת שנעשה בהם שימוש במהלך עיבוד הבקשות.
הסרת המשאבים
כדי להימנע מחיובים נוספים בחשבון Cloud de Confiance by S3NS , מוחקים את כל המשאבים שהצבתם באמצעות ההפעלה המהירה הזו.
מחיקת המאגר
ב-Cloud Run לא מחייבים אתכם כשהשירות שפרסתם לא בשימוש. עם זאת, יכול להיות שעדיין תחויבו על אחסון קובץ האימג' של הקונטיינר ב-Artifact Registry. כדי למחוק מאגרי Artifact Registry, פועלים לפי השלבים במאמר מחיקת מאגרים במסמכי התיעוד של Artifact Registry.
מחיקת השירות
שירותי Cloud Run לא צוברים עלויות עד שהם מקבלים בקשות. כדי למחוק את שירות Cloud Run, מבצעים את אחד מהשלבים הבאים:
המסוף
כדי למחוק שירות:
נכנסים לדף Services של Cloud Run במסוף Cloud de Confiance by S3NS :
ברשימת השירותים, מאתרים את השירות שרוצים למחוק ולוחצים על תיבת הסימון שלו כדי לבחור אותו.
לוחצים על Delete. כל הגרסאות של השירות יימחקו.
gcloud
כדי למחוק שירות, מריצים את הפקודה הבאה:
gcloud run services delete SERVICE --region REGION
מחליפים את מה שכתוב בשדות הבאים:
- SERVICE: השם של השירות.
- REGION: Cloud de Confiance האזור של השירות.
מחיקת פרויקט הבדיקה
כשמוחקים את הפרויקט ב- Cloud de Confiance , החיוב על כל המשאבים באותו פרויקט נפסק. כדי לשחרר את כל Cloud de Confiance by S3NS המשאבים בפרויקט, פועלים לפי השלבים הבאים:
- במסוף Cloud de Confiance , נכנסים לדף Manage resources.
- ברשימת הפרויקטים, בוחרים את הפרויקט שרוצים למחוק ולוחצים על Delete.
- כדי למחוק את הפרויקט, כותבים את מזהה הפרויקט בתיבת הדו-שיח ולוחצים על Shut down.
המאמרים הבאים
כדי ללמוד איך ליצור קונטיינר ממקור קוד, להעביר אותו בדחיפה ל-Artifact Registry ולפרוס אותו, אפשר לעיין במאמרים הבאים: