Guida rapida: esegui il deployment in Cloud Run
Questa pagina mostra come utilizzare Cloud Run per eseguire il deployment di un container di esempio.
Prima di iniziare
-
In the Cloud de Confiance console, on the project selector page, select or create a Cloud de Confiance project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.
-
Verify that billing is enabled for your Cloud de Confiance project.
- Esamina i prezzi di Cloud Run o stima i costi con il Calcolatore prezzi.
Ruoli obbligatori
Per ottenere le autorizzazioni necessarie per completare questa guida rapida, chiedi all'amministratore di concederti i seguenti ruoli IAM:
- Cloud Run Admin (
roles/run.admin) sul servizio - Service Account User (
roles/iam.serviceAccountUser) sull'identità di servizio - Visualizzatore log (
roles/logging.viewer) sul progetto
Per saperne di più sulla concessione dei ruoli, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.
Potresti anche riuscire a ottenere le autorizzazioni richieste tramite i ruoli personalizzati o altri ruoli predefiniti.
Per configurare il traffico in uscita VPC diretto, devi anche concedere ruoli aggiuntivi in modo che Cloud Run abbia accesso alla rete VPC.Crea una rete VPC
Se non hai ancora una rete VPC nel tuo progetto, creane una.
Prima di connettere il servizio a una rete VPC, esamina le seguenti sezioni di configurazione dell'indirizzo IP:
- Allocazione degli indirizzi IP per indicazioni sull'allocazione degli indirizzi IP dalla tua subnet.
- Strategie di esaurimento degli indirizzi IP per l'utilizzo di intervalli di indirizzi IP alternativi.
(Facoltativo) Configura la Network Address Translation (NAT)
Se il tuo servizio deve accedere a internet pubblico, devi configurare Cloud NAT prima di eseguire il deployment del servizio. Consulta le istruzioni per la configurazione di Cloud NAT in Indirizzo IP statico in uscita.
Se il tuo servizio deve accedere solo a indirizzi privati e API di Google, non devi configurare Cloud NAT.
Deployment del container di esempio
Per eseguire il deployment di un container:
Nella console Cloud de Confiance , vai alla pagina Cloud Run:
Seleziona Servizi dal menu e fai clic su Esegui il deployment del contenitore.
Nel campo URL immagine container, inserisci un URL immagine container.
Nel campo Nome servizio, inserisci un nome servizio o utilizza il valore predefinito.
Nell'elenco Regione, utilizza il valore predefinito.
Nella sezione Autenticazione, seleziona Consenti accesso pubblico.
Nella scheda Networking, fai clic su Connettiti a un VPC per il traffico in uscita.
Fai clic su Invia il traffico direttamente a un VPC.
Nel campo Rete, seleziona la rete VPC a cui vuoi inviare il traffico.
Nel campo Subnet, seleziona la subnet da cui il servizio riceve gli indirizzi IP. Puoi eseguire il deployment di più servizi nella stessa subnet.
(Facoltativo) Inserisci i nomi dei tag di rete che vuoi associare al tuo servizio o ai tuoi servizi. I tag di rete vengono specificati a livello di revisione. Ogni revisione del servizio può avere tag di rete diversi, ad esempio
network-tag-2.
Per il routing del traffico, assicurati che l'opzione Instrada al VPC tutto il traffico sia selezionata. In questo modo, tutto il traffico in uscita viene instradato attraverso la rete VPC.
Per accedere a internet in Cloud de Confiance, devi utilizzare l'uscita VPC diretta e Cloud NAT.
Fai clic su Crea, quindi attendi il deployment del container in Cloud Run. Dopo il deployment, l'URL del contenitore viene visualizzato accanto al testo URL:.
Per visualizzare il container in esecuzione, fai clic su Copia negli appunti per copiare il relativo URL, poi incollalo nella barra degli indirizzi del browser.
Se il tuo progetto è soggetto a un criterio dell'organizzazione con limitazione del dominio che limita le chiamate non autenticate, dovrai accedere al servizio di cui è stato eseguito il deployment come descritto in Test dei servizi privati.
Località Cloud Run
Cloud Run è regionale, il che significa che l'infrastruttura che
esegue i tuoi servizi Cloud Run si trova in una regione specifica ed è
gestita da Google per essere disponibile in modo ridondante in
tutte le zone all'interno di quella regione.
Soddisfare i requisiti di latenza, disponibilità o durabilità sono i fattori principali per la selezione della regione in cui vengono eseguiti i servizi Cloud Run.
In genere puoi selezionare la regione più vicina ai tuoi utenti, ma devi considerare la posizione degli altri Cloud de Confianceprodotti utilizzati dal tuo servizio Cloud Run.
L'utilizzo combinato di prodotti Cloud de Confiance in più località può influire
sulla latenza e sui costi del servizio.
Cloud Run è disponibile nelle seguenti regioni:
Soggetto ai prezzi di Livello 1
asia-east1(Taiwan)asia-northeast1(Tokyo)asia-northeast2(Osaka)asia-south1(Mumbai, India)asia-southeast3(Bangkok)europe-north1(Finlandia)Bassi livelli di CO2
europe-north2(Stoccolma)Bassi livelli di CO2
europe-southwest1(Madrid)Bassi livelli di CO2
europe-west1(Belgio)Bassi livelli di CO2
europe-west4(Paesi Bassi)Bassi livelli di CO2
europe-west8(Milano)Bassi livelli di CO2
europe-west9(Parigi)Bassi livelli di CO2
me-west1(Tel Aviv)northamerica-south1(Messico)us-central1(Iowa)Bassi livelli di CO2
us-east1(Carolina del Sud)us-east4(Virginia del Nord)us-east5(Columbus)us-south1(Dallas)Bassi livelli di CO2
us-west1(Oregon)Bassi livelli di CO2
Soggetto ai prezzi di Livello 2
africa-south1(Johannesburg)asia-east2(Hong Kong)asia-northeast3(Seul, Corea del Sud)asia-southeast1(Singapore)asia-southeast2(Giacarta)asia-south2(Delhi, India)australia-southeast1(Sydney)australia-southeast2(Melbourne)europe-central2(Varsavia, Polonia)A basse emissioni di CO2
europe-west10(Berlino)europe-west12(Torino)Bassi livelli di CO2
europe-west2(Londra, Regno Unito)Bassi livelli di CO2
europe-west3(Francoforte, Germania)europe-west6(Zurigo, Svizzera)Bassi livelli di CO2
me-central1(Doha)me-central2(Dammam)northamerica-northeast1(Montreal)Bassi livelli di CO2
northamerica-northeast2(Toronto)Bassi livelli di CO2
southamerica-east1(San Paolo, Brasile)Bassi livelli di CO2
southamerica-west1(Santiago, Cile)Bassi livelli di CO2
us-west2(Los Angeles)us-west3(Salt Lake City)us-west4(Las Vegas)
Se hai già creato un servizio Cloud Run, puoi visualizzare la regione nella dashboard di Cloud Run nella consoleCloud de Confiance .
Cloud Run scala automaticamente le istanze container in base alla domanda e paghi solo per la CPU, la memoria e le risorse di rete utilizzate durante l'elaborazione delle richieste.
Esegui la pulizia
Per evitare addebiti aggiuntivi al tuo account Cloud de Confiance by S3NS , elimina tutte le risorse che hai eseguito il deployment con questa guida rapida.
Eliminare il repository
Cloud Run non ti addebita costi quando il servizio di cui è stato eseguito il deployment non è in uso. Tuttavia, potresti comunque pagare l'archiviazione dell'immagine container in Artifact Registry. Per eliminare i repository Artifact Registry, segui i passaggi descritti in Elimina repository nella documentazione di Artifact Registry.
Eliminare il servizio
I servizi Cloud Run non comportano costi finché non ricevono richieste. Per eliminare il servizio Cloud Run, segui uno di questi passaggi:
Console
Per eliminare un servizio:
Nella console Cloud de Confiance by S3NS , vai alla pagina Servizi di Cloud Run:
Individua il servizio che vuoi eliminare nell'elenco dei servizi e fai clic sulla relativa casella di controllo per selezionarlo.
Fai clic su Elimina. Vengono eliminate tutte le revisioni del servizio.
gcloud
Per eliminare un servizio, esegui questo comando:
gcloud run services delete SERVICE --region REGION
Sostituisci quanto segue:
- SERVICE: il nome del servizio.
- REGION: Cloud de Confiance regione del servizio.
Eliminare il progetto di test
L'eliminazione del progetto Cloud de Confiance interrompe la fatturazione per tutte le risorse al suo interno. Per rilasciare tutte le Cloud de Confiance by S3NS risorse nel progetto, segui questi passaggi:
- Nella console Cloud de Confiance , vai alla pagina Gestisci risorse.
- Nell'elenco dei progetti, seleziona quello che vuoi eliminare, quindi fai clic su Elimina.
- Nella finestra di dialogo, digita l'ID progetto, quindi fai clic su Chiudi per eliminare il progetto.
Passaggi successivi
Per scoprire come creare un container dal codice sorgente, eseguire il push in Artifact Registry e il deployment, consulta: