Início rápido: implemente no Cloud Run
Esta página mostra-lhe como usar o Cloud Run para implementar um contentor de exemplo.
Antes de começar
-
In the Cloud de Confiance console, on the project selector page, select or create a Cloud de Confiance project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Se estiver a usar um projeto existente para este guia, verifique se tem as autorizações necessárias para concluir este guia. Se criou um novo projeto, já tem as autorizações necessárias.
-
Verify that billing is enabled for your Cloud de Confiance project.
- Reveja os preços do Cloud Run ou estime os custos com a calculadora de preços.
-
Administrador do Cloud Run (
roles/run.admin) no serviço -
Utilizador da conta de serviço (
roles/iam.serviceAccountUser) na identidade do serviço -
Visualizador de registos (
roles/logging.viewer) no projeto - Atribuição de endereços IP para obter orientações sobre a atribuição de endereços IP a partir da sua sub-rede.
- Estratégias de esgotamento de endereços IP para usar intervalos de endereços IP alternativos.
Na Cloud de Confiance consola, aceda à página Cloud Run:
Selecione Serviços no menu e clique em Implementar contentor.
No formulário Criar serviço, certifique-se de que a opção Implementar uma revisão a partir de uma imagem de contentor existente está selecionada.
Na página Criar serviço, para URL da imagem do contentor, clique em Testar com um contentor de exemplo.
No campo Nome do serviço, introduza um nome do serviço ou use o valor predefinido.
Na lista Região, use o valor predefinido
us-central1ou selecione a região onde quer implementar o seu contentor.Na secção Autenticação, selecione Permitir acesso público.
No separador Redes, clique em Estabelecer ligação a uma VPC para tráfego de saída.
Clique em Enviar tráfego diretamente para uma VPC.
No campo Rede, selecione a rede de VPC para a qual quer enviar tráfego.
No campo Sub-rede, selecione a sub-rede a partir da qual o seu serviço recebe endereços IP. Pode implementar vários serviços na mesma sub-rede.
Opcional: introduza os nomes das etiquetas de rede que quer associar ao seu serviço ou serviços. As etiquetas de rede são especificadas ao nível da revisão. Cada revisão do serviço pode ter etiquetas de rede diferentes, como
network-tag-2.
Para o Encaminhamento de tráfego, certifique-se de que a opção Encaminhar todo o tráfego para a VPC está selecionada. Isto envia todo o tráfego de saída através da rede da VPC.
Para aceder à Internet em Cloud de Confiance, tem de usar a saída direta da VPC e o Cloud NAT.
Clique em Criar e, de seguida, aguarde que o contentor seja implementado no Cloud Run. Após a implementação, o URL do contentor é apresentado junto ao texto URL:.
Para ver o contentor em execução, clique em Copiar para a área de transferência para copiar o respetivo URL e, de seguida, cole o URL na barra de endereço do navegador.
Se estiver ao abrigo de uma política da organização de restrição de domínio que restringe as invocações não autenticadas para o seu projeto, tem de aceder ao serviço implementado conforme descrito em Testar serviços privados.
asia-east1(Taiwan)asia-northeast1(Tóquio)asia-northeast2(Osaca)asia-south1(Mumbai, Índia)europe-north1(Finlândia)Baixo CO2
europe-north2(Estocolmo)Baixo CO2
europe-southwest1(Madrid)Baixo CO2
europe-west1(Bélgica)Baixo CO2
europe-west4(Países Baixos)Baixo CO2
europe-west8(Milão)europe-west9(Paris)Baixo CO2
me-west1(Telavive)northamerica-south1(México)us-central1(Iowa)Baixo CO2
us-east1(Carolina do Sul)us-east4(Virgínia do Norte)us-east5(Columbus)us-south1(Dallas)Baixo CO2
us-west1(Oregão)Baixo CO2
africa-south1(Joanesburgo)asia-east2(Hong Kong)asia-northeast3(Seul, Coreia do Sul)asia-southeast1(Singapura)asia-southeast2(Jacarta)asia-south2(Deli, Índia)australia-southeast1(Sydney)australia-southeast2(Melbourne)europe-central2(Varsóvia, Polónia)europe-west10(Berlim)europe-west12(Turim)europe-west2(Londres, Reino Unido)Baixo CO2
europe-west3(Frankfurt, Alemanha)europe-west6(Zurique, Suíça)Baixo CO2
me-central1(Doha)me-central2(Dammam)northamerica-northeast1(Montreal)Baixo CO2
northamerica-northeast2(Toronto)Baixo CO2
southamerica-east1(São Paulo, Brasil)Baixo CO2
southamerica-west1(Santiago, Chile)Baixo CO2
us-west2(Los Angeles)us-west3(Salt Lake City)us-west4(Las Vegas)Na Cloud de Confiance by S3NS consola, aceda à página Serviços do Cloud Run:
Localize o serviço que quer eliminar na lista de serviços e clique na caixa de verificação para o selecionar.
Clique em Eliminar. Esta ação elimina todas as revisões do serviço.
- SERVICE: nome do seu serviço.
- REGION: Cloud de Confiance região do serviço.
- In the Cloud de Confiance console, go to the Manage resources page.
- In the project list, select the project that you want to delete, and then click Delete.
- In the dialog, type the project ID, and then click Shut down to delete the project.
Funções necessárias
Para obter as autorizações de que precisa para concluir este início rápido, peça ao seu administrador que lhe conceda as seguintes funções de IAM:
Para mais informações sobre a atribuição de funções, consulte o artigo Faça a gestão do acesso a projetos, pastas e organizações.
Também pode conseguir as autorizações necessárias através de funções personalizadas ou outras funções predefinidas.
Para configurar a saída da VPC direta, também tem de conceder funções adicionais para que o Cloud Run tenha acesso à rede VPC.Crie uma rede de VPC
Se ainda não tiver uma rede VPC no seu projeto, crie uma.
Antes de ligar o seu serviço a uma rede VPC, reveja as seguintes secções de configuração de endereços IP:
Opcional: configure a tradução de endereços de rede (NAT)
Se o seu serviço precisar de aceder à Internet pública, tem de configurar o Cloud NAT antes de implementar o serviço. Consulte as instruções para configurar o Cloud NAT em Endereço IP estático de saída.
Se o seu serviço só precisar de aceder a endereços privados e APIs Google, não precisa de configurar o Cloud NAT.
Implementar o contentor de exemplo
Para implementar um contentor, siga estes passos:
Localizações do Cloud Run
O Cloud Run é regional, o que significa que a infraestrutura que executa os seus serviços do Cloud Run está localizada numa região específica e é gerida pela Google para estar disponível de forma redundante em todas as zonas dessa região.
O cumprimento dos seus requisitos de latência, disponibilidade ou durabilidade são fatores
principais para selecionar a região onde os seus serviços do Cloud Run são executados.
Geralmente, pode selecionar a região mais próxima dos seus utilizadores, mas deve considerar a localização dos outros Cloud de Confianceprodutos usados pelo seu serviço do Cloud Run.
A utilização Cloud de Confiance de produtos em conjunto em várias localizações pode afetar
a latência do seu serviço, bem como o custo.
O Cloud Run está disponível nas seguintes regiões:
Sujeito aos preços de Nível 1
Sujeito aos preços de Nível 2
Se já criou um serviço do Cloud Run, pode ver a região no painel de controlo do Cloud Run na Cloud de Confiance consola.
O Cloud Run dimensiona automaticamente as instâncias de contentores com base na procura e só paga pela CPU, pela memória e pela rede consumidas durante o processamento de pedidos.
Limpar
Para evitar custos adicionais na sua conta Cloud de Confiance by S3NS , elimine todos os recursos implementados com este início rápido.
Elimine o seu repositório
O Cloud Run não lhe cobra nada quando o serviço implementado não está a ser usado. No entanto, ainda pode ser cobrado pelo armazenamento da imagem do contentor no Artifact Registry. Para eliminar repositórios do Artifact Registry, siga os passos em Eliminar repositórios na documentação do Artifact Registry.
Elimine o seu serviço
Os serviços do Cloud Run não incorrem em custos até receberem pedidos. Para eliminar o seu serviço do Cloud Run, siga um destes passos:
Consola
Para eliminar um serviço:
gcloud
Para eliminar um serviço, execute o seguinte comando:
gcloud run services delete SERVICE --region REGION
Substitua o seguinte:
Elimine o projeto de teste
A eliminação do seu projeto Cloud de Confiance interrompe a faturação de todos os recursos nesse projeto. Para libertar todos os Cloud de Confiance by S3NS recursos no seu projeto, siga estes passos:
O que se segue?
Para saber como criar um contentor a partir da origem do código, enviá-lo para o Artifact Registry e implementá-lo, consulte: