Guia de início rápido: implantar no Cloud Run

Nesta página, mostramos como usar o Cloud Run para implantar um contêiner de amostra.

Antes de começar

  1. In the Cloud de Confiance console, on the project selector page, select or create a Cloud de Confiance project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  2. If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.

  3. Verify that billing is enabled for your Cloud de Confiance project.

  4. Consulte os preços do Cloud Run ou estime os custos com a calculadora de preços.

Funções exigidas

Para conseguir as permissões necessárias a fim de concluir o guia de início rápido, peça ao administrador para conceder a você os seguintes papéis do IAM:

Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.

Também é possível conseguir as permissões necessárias usando personalizados papéis ou outros predefinidos papéis.

Para configurar a saída direta de VPC, você também precisa conceder papéis adicionais para que o Cloud Run tenha acesso à rede VPC.

Criar uma rede VPC

Se você ainda não tiver uma rede VPC no projeto, crie uma.

Antes de conectar o serviço a uma rede VPC, revise as seções de configuração de endereço IP a seguir:

Opcional: configurar a conversão de endereços de rede (NAT)

Se o serviço precisar acessar a Internet pública, você precisará configurar o Cloud NAT antes de implantar o serviço. Consulte as instruções para configurar o Cloud NAT em Endereço IP de saída estático.

Se o serviço só precisar acessar endereços particulares e APIs do Google, não será necessário configurar o Cloud NAT.

Como implantar o contêiner de amostra

Para implantar um contêiner, siga estas etapas:

  1. Noconsole, acesse a página Cloud Run : Cloud de Confiance

    Acessar o Cloud Run

  2. Selecione Serviços no menu e clique em Implantar contêiner.

  3. No campo URL da imagem do contêiner, insira um URL de imagem de contêiner.

  4. No campo Nome do serviço, insira um nome de serviço ou use o valor padrão.

  5. Na lista Região, use o valor padrão.

  6. Na seção Autenticação, selecione Permitir acesso público.

  7. Na guia Rede, clique em Conectar a uma VPC para tráfego de saída.

  8. Clique em Enviar tráfego diretamente para uma VPC.

    1. No campo Rede, selecione a rede VPC que receberá o tráfego enviado.

    2. No campo Sub-rede, selecione a sub-rede que enviará os endereços IP ao seu serviço. É possível implantar vários serviços na mesma sub-rede.

    3. Opcional: insira os nomes das tags de rede que você quer associar ao seu serviço (ou serviços). As tags de rede são especificadas no nível da revisão. Cada revisão de serviço pode ter tags de rede diferentes, como network-tag-2.

  9. Para roteamento de tráfego, verifique se a opção Encaminhar todo o tráfego para a VPC está selecionada. Isso envia todo o tráfego de saída pela rede VPC.

    Para acessar a Internet em Cloud de Confiance, você precisa usar a saída direta de VPC e o Cloud NAT.

  10. Clique em Criar e aguarde a implantação do contêiner no Cloud Run. Após a implantação, o URL do contêiner é exibido ao lado do texto URL:.

  11. Para conferir o contêiner em execução, clique em Copiar para a área de transferência para copiar o URL dele e cole-o na barra de endereço do navegador.

    Se você precisa seguir uma política da organização de restrição de domínio que restringe invocações não autenticadas para seu projeto, será necessário acessar o serviço implantado, conforme descrito em Como testar serviços particulares.

Locais do Cloud Run

O Cloud Run é regional, o que significa que a infraestrutura que executa seus serviços do Cloud Run está localizada em uma região específica e é gerenciada pelo Google para estar disponível de maneira redundante em todas as zonas da região.

Atender aos seus requisitos de latência, disponibilidade ou durabilidade são os principais fatores para selecionar a região em que seus serviços do Cloud Run são executados. Geralmente, é possível selecionar a região mais próxima de seus usuários, mas considere a localização dos outros Cloud de Confiance produtos usados pelo serviço do Cloud Run. O uso de Cloud de Confiance produtos em vários locais pode afetar a latência e o custo do serviço.

O Cloud Run está disponível nas regiões a seguir:

Sujeitas aos preços do nível 1

  • asia-east1 (Taiwan)
  • asia-northeast1 (Tóquio)
  • asia-northeast2 (Osaka)
  • asia-south1 (Mumbai, Índia)
  • asia-southeast3 (Bangkok)
  • europe-north1 (Finlândia) ícone de folha Baixo CO2
  • europe-north2 (Estocolmo) ícone de folha Baixo CO2
  • europe-southwest1 (Madri) ícone de folha Baixo CO2
  • europe-west1 (Bélgica) ícone de folha Baixo CO2
  • europe-west4 (Países Baixos) ícone de folha Baixo CO2
  • europe-west8 (Milão)
  • europe-west9 (Paris) Ícone de folha Baixo CO2
  • me-west1 (Tel Aviv)
  • northamerica-south1 (México)
  • us-central1 (Iowa) ícone de folha Baixo CO2
  • us-east1 (Carolina do Sul)
  • us-east4 (Norte da Virgínia)
  • us-east5 (Columbus)
  • us-south1 (Dallas) Ícone de folha Baixo CO2
  • us-west1 (Oregon) Ícone de folha Baixo CO2

Sujeitas aos preços do nível 2

  • africa-south1 (Johannesburgo)
  • asia-east2 (Hong Kong)
  • asia-northeast3 (Seul, Coreia do Sul)
  • asia-southeast1 (Singapura)
  • asia-southeast2 (Jacarta)
  • asia-south2 (Déli, Índia)
  • australia-southeast1 (Sydney)
  • australia-southeast2 (Melbourne)
  • europe-central2 (Varsóvia, Polônia)
  • europe-west10 (Berlim)
  • europe-west12 (Turim)
  • europe-west2 (Londres, Reino Unido) ícone de folha Baixo CO2
  • europe-west3 (Frankfurt, Alemanha)
  • europe-west6 (Zurique, Suíça) ícone de folha Baixo CO2
  • me-central1 (Doha)
  • me-central2 (Damã)
  • northamerica-northeast1 (Montreal) ícone de folha Baixo CO2
  • northamerica-northeast2 (Toronto) ícone de folha Baixo CO2
  • southamerica-east1 (São Paulo, Brasil) ícone de folha Baixo CO2
  • southamerica-west1 (Santiago, Chile) ícone de folha Baixo CO2
  • us-west2 (Los Angeles)
  • us-west3 (Salt Lake City)
  • us-west4 (Las Vegas)

Se você já criou um serviço do Cloud Run, é possível visualizar a região no painel do Cloud Run no Cloud de Confiance console.

O Cloud Run escalona automaticamente as instâncias de contêiner com base na demanda, e você só paga pela CPU, memória e rede consumidas durante o processamento da solicitação.

Limpar

Para evitar cobranças adicionais na sua Cloud de Confiance by S3NS conta, exclua todos os recursos implantados com este guia de início rápido.

Excluir o repositório

O Cloud Run não cobra quando o serviço implantado não está em uso. No entanto, ainda é possível que você seja cobrado pelo armazenamento da imagem do contêiner no Artifact Registry. Para excluir repositórios do Artifact Registry, siga as etapas em Excluir repositórios na documentação do Artifact Registry.

Excluir o serviço

Os serviços do Cloud Run não geram custos até receberem solicitações. Para excluir o serviço do Cloud Run, siga uma destas etapas:

Console

Para excluir um serviço, realize as etapas a seguir:

  1. Noconsole, acesse a página Serviços do Cloud Run: Cloud de Confiance by S3NS

    Acessar o Cloud Run

  2. Localize o serviço que você quer excluir na lista de serviços e clique na caixa de seleção para marcá-lo.

  3. Clique em Excluir. Isso excluirá todas as revisões do serviço. Isso exclui todas as revisões do serviço.

gcloud

Para excluir um serviço, execute o seguinte comando:

gcloud run services delete SERVICE --region REGION

Substitua:

  • SERVICE: nome do serviço.
  • REGION: Cloud de Confiance região do serviço.

Excluir o projeto de teste

A exclusão do Cloud de Confiance projeto interrompe o faturamento de todos os recursos nele. Para liberar todos os Cloud de Confiance by S3NS recursos no projeto, siga estas etapas:

  1. Noconsole, acesse a página Gerenciar recursos. Cloud de Confiance

    Acessar "Gerenciar recursos"

  2. Na lista de projetos, selecione o projeto que você quer excluir e clique em Excluir.
  3. Na caixa de diálogo, digite o ID do projeto e clique em Desligar para excluir o projeto.

A seguir

Para aprender a compilar um contêiner da origem do código, enviar para o Artifact Registry e implantar, consulte estes tópicos: