Panduan memulai: Men-deploy ke Cloud Run

Halaman ini menunjukkan cara menggunakan Cloud Run untuk men-deploy container contoh.

Sebelum memulai

  1. In the Cloud de Confiance console, on the project selector page, select or create a Cloud de Confiance project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  2. If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.

  3. Verify that billing is enabled for your Cloud de Confiance project.

  4. Tinjau harga Cloud Run atau perkirakan biaya dengan kalkulator harga.

Peran yang diperlukan

Untuk mendapatkan izin yang Anda perlukan untuk menyelesaikan panduan memulai ini, minta administrator untuk memberi Anda peran IAM berikut:

Untuk mengetahui informasi selengkapnya tentang pemberian peran, lihat Mengelola akses ke project, folder, dan organisasi.

Anda mungkin juga bisa mendapatkan izin yang diperlukan melalui peran khusus atau peran bawaan lainnya.

Untuk mengonfigurasi traffic keluar VPC langsung, Anda juga harus memberikan peran tambahan agar Cloud Run memiliki akses ke jaringan VPC.

Buat Jaringan VPC

Buat jaringan VPC di project Anda jika belum memilikinya.

Sebelum menghubungkan layanan Anda ke jaringan VPC, tinjau bagian konfigurasi alamat IP berikut:

Opsional: Mengonfigurasi penafsiran alamat jaringan (NAT)

Jika layanan Anda perlu mengakses internet publik, Anda harus mengonfigurasi Cloud NAT sebelum men-deploy layanan Anda. Lihat petunjuk untuk mengonfigurasi Cloud NAT di Alamat IP keluar statis.

Jika layanan Anda hanya perlu mengakses alamat pribadi dan Google API, Anda tidak perlu mengonfigurasi Cloud NAT.

Men-deploy contoh container

Untuk men-deploy container, ikuti langkah-langkah berikut:

  1. Di konsol Cloud de Confiance , buka halaman Cloud Run:

    Buka Cloud Run

  2. Pilih Services dari menu, lalu klik Deploy container.

  3. Di kolom Container image URL, masukkan URL image container.

  4. Di kolom Service name, masukkan nama layanan atau gunakan nilai default.

  5. Dalam daftar Region, gunakan nilai default.

  6. Di bagian Authentication, pilih Allow public access.

  7. Di tab Networking, klik Hubungkan ke VPC untuk traffic keluar.

  8. Klik Kirim traffic langsung ke VPC.

    1. Di kolom Network, pilih jaringan VPC yang ingin Anda kirimi traffic.

    2. Di kolom Subnet, pilih subnet tempat alamat IP diterima oleh layanan Anda. Anda dapat men-deploy beberapa layanan di subnet yang sama.

    3. Opsional: Masukkan nama tag jaringan yang ingin dikaitkan dengan layanan Anda atau layanan lainnya. Tag jaringan ditentukan pada tingkat revisi. Setiap revisi layanan dapat memiliki tag jaringan yang berbeda, seperti network-tag-2.

  9. Untuk Perutean traffic, pastikan opsi Rutekan semua traffic ke VPC dipilih. Opsi ini akan mengirim semua traffic keluar melalui jaringan VPC.

    Untuk mengakses internet di Cloud de Confiance, Anda harus menggunakan keluar VPC Langsung dan Cloud NAT.

  10. Klik Create, lalu tunggu hingga container di-deploy ke Cloud Run. Setelah deployment, URL penampung akan ditampilkan di samping teks URL:.

  11. Untuk melihat penampung yang sedang berjalan, klik Copy to clipboard untuk menyalin URL-nya, lalu tempelkan URL tersebut ke kolom URL browser Anda.

    Jika Anda dikenai kebijakan organisasi pembatasan domain yang membatasi pemanggilan yang tidak diautentikasi untuk project, Anda perlu mengakses layanan yang di-deploy seperti yang dijelaskan di bagian Menguji layanan pribadi.

Lokasi Cloud Run

Cloud Run bersifat regional, berarti infrastruktur yang menjalankan layanan Cloud Run Anda terletak di region tertentu dan dikelola oleh Google agar tersedia secara redundan di semua zona dalam region tersebut.

Memenuhi persyaratan latensi, ketersediaan, atau ketahanan adalah faktor utama untuk memilih region tempat layanan Cloud Run dijalankan. Pada umumnya, Anda dapat memilih region yang paling dekat dengan pengguna Anda, tetapi Anda harus mempertimbangkan lokasi produk Cloud de Confiance lainnya yang digunakan oleh layanan Cloud Run Anda. Menggunakan Cloud de Confiance produk secara bersamaan di beberapa lokasi dapat memengaruhi latensi serta biaya layanan Anda.

Cloud Run tersedia di region berikut:

Tergantung harga Tingkat 1

  • asia-east1 (Taiwan)
  • asia-northeast1 (Tokyo)
  • asia-northeast2 (Osaka)
  • asia-south1 (Mumbai, India)
  • asia-southeast3 (Bangkok)
  • europe-north1 (Finlandia) ikon daun CO2 Rendah
  • europe-north2 (Stockholm) ikon daun CO2 Rendah
  • europe-southwest1 (Madrid) ikon daun CO2 Rendah
  • europe-west1 (Belgia) ikon daun CO2 Rendah
  • europe-west4 (Belanda) ikon daun CO2 Rendah
  • europe-west8 (Milan) ikon daun CO2 Rendah
  • europe-west9 (Paris) ikon daun CO2 Rendah
  • me-west1 (Tel Aviv)
  • northamerica-south1 (Meksiko)
  • us-central1 (Iowa) ikon daun CO2 Rendah
  • us-east1 (South Carolina)
  • us-east4 (North Virginia)
  • us-east5 (Columbus)
  • us-south1 (Dallas) ikon daun CO2 Rendah
  • us-west1 (Oregon) ikon daun CO2 Rendah

Tergantung harga Tingkat 2

  • africa-south1 (Johannesburg)
  • asia-east2 (Hong Kong)
  • asia-northeast3 (Seoul, Korea Selatan)
  • asia-southeast1 (Singapura)
  • asia-southeast2 (Jakarta)
  • asia-south2 (Delhi, India)
  • australia-southeast1 (Sydney)
  • australia-southeast2 (Melbourne)
  • europe-central2 (Warsawa, Polandia) ikon daun CO2 Rendah
  • europe-west10 (Berlin)
  • europe-west12 (Turin) ikon daun CO2 Rendah
  • europe-west2 (London, Inggris Raya) ikon daun CO2 Rendah
  • europe-west3 (Frankfurt, Jerman)
  • europe-west6 (Zurich, Swiss) ikon daun CO2 Rendah
  • me-central1 (Doha)
  • me-central2 (Dammam)
  • northamerica-northeast1 (Montreal) ikon daun CO2 Rendah
  • northamerica-northeast2 (Toronto) ikon daun CO2 Rendah
  • southamerica-east1 (Sao Paulo, Brasil) ikon daun CO2 Rendah
  • southamerica-west1 (Santiago, Cile) ikon daun CO2 Rendah
  • us-west2 (Los Angeles)
  • us-west3 (Salt Lake City)
  • us-west4 (Las Vegas)

Jika sudah membuat layanan Cloud Run, Anda dapat melihat region di dasbor Cloud Run di konsolCloud de Confiance .

Cloud Run secara otomatis melakukan penskalaan pada instance container Anda berdasarkan permintaan, dan Anda hanya membayar untuk CPU, memori, dan jaringan yang terpakai selama pemrosesan permintaan.

Pembersihan

Agar tidak menimbulkan biaya tambahan pada akun Cloud de Confiance by S3NS Anda, hapus semua resource yang Anda deploy dengan panduan memulai ini.

Menghapus repositori Anda

Cloud Run tidak mengenakan biaya saat layanan yang di-deploy tidak digunakan. Namun, Anda mungkin tetap ditagih atas penyimpanan image container di Artifact Registry. Untuk menghapus repositori Artifact Registry, ikuti langkah-langkah di Menghapus repositori dalam dokumentasi Artifact Registry.

Menghapus layanan Anda

Layanan Cloud Run tidak menimbulkan biaya hingga menerima permintaan. Untuk menghapus layanan Cloud Run, ikuti salah satu langkah berikut:

Konsol

Untuk menghapus layanan:

  1. Di konsol Cloud de Confiance by S3NS , buka halaman Services Cloud Run:

    Buka Cloud Run

  2. Temukan layanan yang ingin Anda hapus dalam daftar layanan, lalu klik kotak centang layanan tersebut untuk memilihnya.

  3. Klik Hapus. Tindakan ini akan menghapus semua revisi layanan.

gcloud

Untuk menghapus layanan, jalankan perintah berikut:

gcloud run services delete SERVICE --region REGION

Ganti kode berikut:

  • SERVICE: nama layanan Anda.
  • REGION: Cloud de Confiance region layanan.

Menghapus project pengujian Anda

Menghapus project Cloud de Confiance akan menghentikan penagihan untuk semua resource dalam project tersebut. Untuk melepaskan semua Cloud de Confiance by S3NS resource di project Anda, ikuti langkah-langkah berikut:

  1. Di konsol Cloud de Confiance , buka halaman Manage resources.

    Buka Kelola resource

  2. Pada daftar project, pilih project yang ingin Anda hapus, lalu klik Delete.
  3. Pada dialog, ketik project ID, lalu klik Shut down untuk menghapus project.

Langkah berikutnya

Untuk mempelajari cara mem-build container dari sumber kode, mengirim ke Artifact Registry, dan men-deploynya, lihat: