Guía de inicio rápido: Realiza una implementación en Cloud Run
En esta página, se muestra cómo usar Cloud Run para implementar un contenedor de muestra.
Antes de comenzar
-
In the Cloud de Confiance console, on the project selector page, select or create a Cloud de Confiance project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.
-
Verify that billing is enabled for your Cloud de Confiance project.
- Revisa los precios de Cloud Run o estima los costos con la calculadora de precios.
Roles obligatorios
Si quieres obtener los permisos que necesitas para completar esta guía de inicio rápido, pídele a tu administrador que te otorgue los siguientes roles de IAM:
- Administrador de Cloud Run (
roles/run.admin) en el servicio - Usuario de la cuenta de servicio (
roles/iam.serviceAccountUser) en la identidad del servicio - Visualizador de registros (
roles/logging.viewer) en el proyecto
Para obtener más información sobre cómo otorgar roles, consulta Administra el acceso a proyectos, carpetas y organizaciones.
También puedes obtener los permisos necesarios a través de roles personalizados o cualquier otro rol predefinido.
Para configurar la salida de VPC directa, también debes otorgar roles adicionales para que Cloud Run tenga acceso a la red de VPC.Crear una red de VPC
Si aún no tienes una red de VPC en tu proyecto, crea una.
Antes de conectar tu servicio a una red de VPC, revisa las siguientes secciones de configuración de direcciones IP:
- Asignación de direcciones IP para obtener orientación sobre cómo asignar direcciones IP desde tu subred
- Estrategias de agotamiento de direcciones IP para usar rangos de direcciones IP alternativos
Opcional: Configura la traducción de direcciones de red (NAT)
Si tu servicio necesita acceder a Internet pública, debes configurar Cloud NAT antes de implementarlo. Consulta las instrucciones para configurar Cloud NAT en Dirección IP saliente estática.
Si tu servicio solo necesita acceder a direcciones privadas y a las APIs de Google, no es necesario que configures Cloud NAT.
Implementa el contenedor de muestra
Sigue estos pasos para implementar un contenedor:
En la consola de Cloud de Confiance , ve a la página Cloud Run:
Selecciona Servicios en el menú y haz clic en Implementar contenedor.
En el campo URL de la imagen del contenedor,ingresa una URL de imagen del contenedor.
En el campo Nombre del servicio, ingresa un nombre de servicio o usa el valor predeterminado.
En la lista Región, usa el valor predeterminado.
En la sección Autenticación, selecciona Permitir acceso público.
En la pestaña Herramientas de redes, haz clic en Conéctate a una VPC para el tráfico saliente.
Haz clic en Enviar tráfico de forma directa a una VPC.
En el campo Red, selecciona la red de VPC a la que deseas enviar tráfico.
En el campo Subred, selecciona la subred desde la que tu servicio recibe direcciones IP. Puedes implementar varios servicios en la misma subred.
Opcional: Ingresa los nombres de las etiquetas de red que quieres asociar con tu servicio o tus servicios. Las etiquetas de red se especifican a nivel de revisión. Cada revisión del servicio puede tener diferentes etiquetas de red, como
network-tag-2.
En Enrutamiento de tráfico, asegúrate de que esté seleccionada la opción Enrutar todo el tráfico a la VPC. Esto envía todo el tráfico saliente a través de la red de VPC.
Para acceder a Internet en Cloud de Confiance, debes usar la salida de VPC directa y Cloud NAT.
Haz clic en Crear y espera a que el contenedor se implemente en Cloud Run. Después de la implementación, la URL del contenedor se muestra junto al texto URL:.
Para ver el contenedor en ejecución, haz clic en Copiar en el portapapeles de manera que puedas copiar su URL y, luego, pégala en la barra de direcciones de tu navegador.
Si estás bajo una política de la organización de restricción de dominios que restringe las invocaciones no autenticadas para tu proyecto, deberás acceder al servicio implementado como se describe en Prueba servicios privados.
Ubicaciones de Cloud Run
Cloud Run es regional, lo que significa que la infraestructura que ejecuta los servicios se ubica en una región específica, y Google la administra para que esté disponible de manera redundante en todas las zonas de esa región.
El cumplimiento de los requisitos de latencia, disponibilidad o durabilidad es el factor principal para seleccionar la región en la que se ejecutan los servicios de Cloud Run.
Por lo general, puedes seleccionar la región más cercana a tus usuarios, pero debes considerar la ubicación de los otros productos Cloud de Confiance que usa tu servicio de Cloud Run.
Si usas Cloud de Confiance productos en varias ubicaciones, la latencia y el costo del servicio pueden verse afectados.
Cloud Run está disponible en las siguientes regiones:
Sujetas a los Precios del nivel 1
asia-east1(Taiwán)asia-northeast1(Tokio)asia-northeast2(Osaka)asia-south1(Bombay, India)asia-southeast3(Bangkok)europe-north1(Finlandia)Bajo nivel de CO2
europe-north2(Estocolmo)Bajo nivel de CO2
europe-southwest1(Madrid)Bajo nivel de CO2
europe-west1(Bélgica)Bajo nivel de CO2
europe-west4(Países Bajos)Bajo nivel de CO2
europe-west8(Milán)europe-west9(París)Bajo nivel de CO2
me-west1(Tel Aviv)northamerica-south1(México)us-central1(Iowa)Bajo nivel de CO2
us-east1(Carolina del Sur)us-east4(Virginia del Norte)us-east5(Columbus)us-south1(Dallas)Bajo nivel de CO2
us-west1(Oregón)Bajo nivel de CO2
Sujetas a los Precios del nivel 2
africa-south1(Johannesburgo)asia-east2(Hong Kong)asia-northeast3(Seúl, Corea del Sur)asia-southeast1(Singapur)asia-southeast2(Yakarta)asia-south2Delhi (India)australia-southeast1(Sídney)australia-southeast2(Melbourne)europe-central2(Varsovia, Polonia)europe-west10(Berlín)europe-west12(Turín)europe-west2(Londres, Reino Unido)Bajo nivel de CO2
europe-west3(Fráncfort, Alemania)europe-west6(Zúrich, Suiza)Bajo nivel de CO2
me-central1(Doha)me-central2(Dammam)northamerica-northeast1(Montreal)Bajo nivel de CO2
northamerica-northeast2(Toronto)Bajo nivel de CO2
southamerica-east1(São Paulo, Brasil)Bajo nivel de CO2
southamerica-west1(Santiago, Chile)Bajo nivel de CO2
us-west2(Los Ángeles)us-west3(Salt Lake City)us-west4(Las Vegas)
Si ya creaste un servicio de Cloud Run, puedes ver la región en el panel de Cloud Run en la consola.Cloud de Confiance
Cloud Run ajusta automáticamente la escala de tus instancias de contenedores según la demanda, y solo pagas por la CPU, la memoria y las herramientas de redes que se consumen durante el procesamiento de solicitudes.
Realiza una limpieza
Para evitar cargos adicionales en tu cuenta de Cloud de Confiance by S3NS , borra todos los recursos que implementaste con esta guía de inicio rápido.
Borra tu repositorio
Cloud Run no te cobra cuando el servicio implementado no está en uso. Sin embargo, es posible que se te cobre por almacenar la imagen del contenedor en Artifact Registry. Para borrar repositorios de Artifact Registry, sigue los pasos que se indican en Borra repositorios en la documentación de Artifact Registry.
Borra tu servicio
Los servicios de Cloud Run no generan costos hasta que reciben solicitudes. Para borrar tu servicio de Cloud Run, sigue uno de estos pasos:
Console
Para borrar un servicio, debes hacer lo siguiente:
En la consola de Cloud de Confiance by S3NS , ve a la página Servicios de Cloud Run:
Buscar el servicio que deseas borrar en la lista de servicios y hacer clic en su casilla de verificación para seleccionarlo
Haz clic en Borrar. Esta acción borra todas las revisiones del servicio
gcloud
Para borrar un servicio, ejecuta el siguiente comando:
gcloud run services delete SERVICE --region REGION
Reemplaza lo siguiente:
- SERVICE: Nombre de tu servicio.
- REGION: Cloud de Confiance región del servicio.
Borra tu proyecto de prueba
Si borras tu proyecto de Cloud de Confiance , se detendrá la facturación de todos los recursos que contenga. Para liberar todos los recursos Cloud de Confiance by S3NS de tu proyecto, sigue estos pasos:
- En la Cloud de Confiance consola, ve a la página Administrar recursos.
- En la lista de proyectos, elige el proyecto que quieres borrar y haz clic en Borrar.
- En el diálogo, escribe el ID del proyecto y, luego, haz clic en Cerrar para borrar el proyecto.
¿Qué sigue?
Para obtener información sobre cómo compilar un contenedor a partir del código fuente, enviarlo a Artifact Registry y, además, implementarlo, consulta la siguiente página: