Guia de início rápido: implantar no Cloud Run
Nesta página, mostramos como usar o Cloud Run para implantar um contêiner de amostra.
Antes de começar
-
In the Cloud de Confiance console, on the project selector page, select or create a Cloud de Confiance project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.
-
Verify that billing is enabled for your Cloud de Confiance project.
- Consulte os preços do Cloud Run ou faça uma estimativa de custos com a calculadora de preços.
Funções exigidas
Para conseguir as permissões necessárias a fim de concluir o guia de início rápido, peça ao administrador para conceder a você os seguintes papéis do IAM:
- Administrador do Cloud Run (
roles/run.admin) no serviço - Usuário da conta de serviço (
roles/iam.serviceAccountUser) na identidade do serviço - Leitor de registros (
roles/logging.viewer) no projeto
Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.
Também é possível conseguir as permissões necessárias usando papéis personalizados ou outros papéis predefinidos.
Para configurar a saída VPC direta, também é necessário conceder outras funções para que o Cloud Run tenha acesso à rede VPC.Criar uma rede VPC
Se você ainda não tiver uma rede VPC no projeto, crie uma.
Antes de conectar seu serviço a uma rede VPC, revise as seções de configuração de endereço IP a seguir:
- Alocação de endereços IP para orientações sobre como alocar endereços IP da sua sub-rede.
- Estratégias de esgotamento de endereços IP para usar intervalos alternativos de endereços IP.
Opcional: configurar a conversão de endereços de rede (NAT)
Se o serviço precisar acessar a Internet pública, configure o Cloud NAT antes de implantar o serviço. Consulte as instruções para configurar o Cloud NAT em Endereço IP de saída estático.
Se o serviço precisar acessar apenas endereços particulares e APIs do Google, não será necessário configurar o Cloud NAT.
Como implantar o contêiner de amostra
Para implantar um contêiner, siga estas etapas:
No console Cloud de Confiance , acesse a página do Cloud Run:
Selecione Serviços no menu e clique em Implantar contêiner.
No campo URL da imagem do contêiner, insira um URL de imagem do contêiner.
No campo Nome do serviço, insira um nome de serviço ou use o valor padrão.
Na lista Região, use o valor padrão.
Na seção Autenticação, selecione Permitir acesso público.
Na guia Rede, clique em Conectar a uma VPC para tráfego de saída.
Clique em Enviar tráfego diretamente para uma VPC.
No campo Rede, selecione a rede VPC que vai receber o tráfego.
No campo Sub-rede, selecione a sub-rede que enviará os endereços IP ao seu serviço. É possível implantar vários serviços na mesma sub-rede.
Opcional: insira os nomes das tags de rede que você quer associar ao seu serviço (ou serviços). As tags de rede são especificadas no nível da revisão. Cada revisão de serviço pode ter tags de rede diferentes, como
network-tag-2.
Em Roteamento de tráfego, verifique se a opção Encaminhar todo o tráfego para a VPC está selecionada. Isso envia todo o tráfego de saída pela rede VPC.
Para acessar a Internet em Cloud de Confiance, use a saída VPC direta e o Cloud NAT.
Clique em Criar e aguarde a implantação do contêiner no Cloud Run. Após a implantação, o URL do contêiner é exibido ao lado do texto URL:.
Para conferir o contêiner em execução, clique em Copiar para a área de transferência para copiar o URL dele e cole-o na barra de endereço do navegador.
Se você precisa seguir uma política da organização de restrição de domínio que restringe invocações não autenticadas para seu projeto, será necessário acessar o serviço implantado, conforme descrito em Como testar serviços particulares.
Locais do Cloud Run
O Cloud Run é regional, o que significa que a infraestrutura que executa seus serviços do Cloud Run está localizada em uma região específica e é gerenciada pelo Google para estar disponível de maneira redundante em todas as zonas da região.
Atender aos seus requisitos de latência, disponibilidade ou durabilidade são os principais fatores para selecionar a região em que seus serviços do Cloud Run são executados.
Geralmente, é possível selecionar a região mais próxima de seus usuários, mas considere a localização dos outros Cloud de Confiance
produtos usados pelo serviço do Cloud Run.
O uso conjunto de produtos do Cloud de Confiance em vários locais pode afetar a latência e o custo do serviço.
O Cloud Run está disponível nas regiões a seguir:
Sujeitas aos preços do nível 1
asia-east1(Taiwan)asia-northeast1(Tóquio)asia-northeast2(Osaka)asia-south1(Mumbai, Índia)asia-southeast3(Bangkok)europe-north1(Finlândia)Baixo CO2
europe-north2(Estocolmo)Baixo CO2
europe-southwest1(Madri)Baixo CO2
europe-west1(Bélgica)Baixo CO2
europe-west4(Países Baixos)Baixo CO2
europe-west8(Milão)Baixo CO2
europe-west9(Paris)Baixo CO2
me-west1(Tel Aviv)northamerica-south1(México)us-central1(Iowa)Baixo CO2
us-east1(Carolina do Sul)us-east4(Norte da Virgínia)us-east5(Columbus)us-south1(Dallas)Baixo CO2
us-west1(Oregon)Baixo CO2
Sujeitas aos preços do nível 2
africa-south1(Johannesburgo)asia-east2(Hong Kong)asia-northeast3(Seul, Coreia do Sul)asia-southeast1(Singapura)asia-southeast2(Jacarta)asia-south2(Déli, Índia)australia-southeast1(Sydney)australia-southeast2(Melbourne)europe-central2(Varsóvia, Polônia)Baixo CO2
europe-west10(Berlim)europe-west12(Turim)Baixo CO2
europe-west2(Londres, Reino Unido)Baixo CO2
europe-west3(Frankfurt, Alemanha)europe-west6(Zurique, Suíça)Baixo CO2
me-central1(Doha)me-central2(Damã)northamerica-northeast1(Montreal)Baixo CO2
northamerica-northeast2(Toronto)Baixo CO2
southamerica-east1(São Paulo, Brasil)Baixo CO2
southamerica-west1(Santiago, Chile)Baixo CO2
us-west2(Los Angeles)us-west3(Salt Lake City)us-west4(Las Vegas)
Se você já criou um serviço do Cloud Run, é possível visualizar a região no painel do Cloud Run no console doCloud de Confiance .
O Cloud Run escalona automaticamente as instâncias de contêiner com base na demanda, e você paga apenas pela CPU, memória e rede consumidas durante o processamento da solicitação.
Limpar
Para evitar cobranças extras na sua conta do Cloud de Confiance by S3NS , exclua todos os recursos implantados com este guia de início rápido.
Excluir o repositório
O Cloud Run não gera cobranças quando o serviço implantado não está em uso. No entanto, ainda é possível receber cobranças pelo armazenamento da imagem do contêiner no Artifact Registry. Para excluir repositórios do Artifact Registry, siga as etapas em Excluir repositórios na documentação do Artifact Registry.
Excluir o serviço
Os serviços do Cloud Run não geram custos até receberem solicitações. Para excluir o serviço do Cloud Run, siga uma destas etapas:
Console
Para excluir um serviço, realize as etapas a seguir:
No console do Cloud de Confiance by S3NS , acesse a página Serviços do Cloud Run:
Localize o serviço que você quer excluir na lista de serviços e clique na caixa de seleção para marcá-lo.
Clique em Excluir. Isso excluirá todas as revisões do serviço.
gcloud
Para excluir um serviço, execute o seguinte comando:
gcloud run services delete SERVICE --region REGION
Substitua:
- SERVICE: nome do serviço.
- REGION: Cloud de Confiance região do serviço.
Excluir o projeto de teste
A exclusão do projeto do Cloud de Confiance interrompe o faturamento de todos os recursos dele. Para liberar todos os recursos do Cloud de Confiance by S3NS no seu projeto, siga estas etapas:
- No console Cloud de Confiance , acesse a página Gerenciar recursos.
- Na lista de projetos, selecione o projeto que você quer excluir e clique em Excluir .
- Na caixa de diálogo, digite o ID do projeto e clique em Encerrar para excluí-lo.
A seguir
Para aprender a compilar um contêiner da origem do código, enviar para o Artifact Registry e implantar, consulte estes tópicos: