Job in Cloud Run erstellen und ausführen

Auf dieser Seite wird gezeigt, wie Sie in Cloud Run mit einem Beispielcontainer einen Job erstellen, den Job ausführen und Logs für den Job aufrufen.

Hinweis

  1. In the Cloud de Confiance console, on the project selector page, select or create a Cloud de Confiance project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  2. If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.

  3. Verify that billing is enabled for your Cloud de Confiance project.

  4. Enable the Cloud Run Admin API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

  5. Cloud Run-Preise ansehen oder Kosten mit dem Preisrechner schätzen

Erforderliche Rollen

Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Ausführen der Kurzanleitung benötigen:

Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.

Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.

Um Direct VPC Egress zu konfigurieren, müssen Sie außerdem zusätzliche Rollen gewähren, damit Cloud Run Zugriff auf das VPC-Netzwerk hat.

VPC-Netzwerk erstellen

Wenn Sie in Ihrem Projekt noch kein VPC-Netzwerk haben, erstellen Sie eins.

Bevor Sie Ihren Job mit einem VPC-Netzwerk verbinden, lesen Sie bitte die folgenden Abschnitte zur IP-Adresskonfiguration:

Optional: Network Address Translation (NAT) konfigurieren

Wenn Ihr Job auf das öffentliche Internet zugreifen muss, müssen Sie Cloud NAT konfigurieren, bevor Sie Ihren Job erstellen. Eine Anleitung zum Konfigurieren von Cloud NAT finden Sie unter Statische ausgehende IP-Adresse.

Wenn Ihr Job nur auf private Adressen und Google APIs zugreifen muss, müssen Sie Cloud NAT nicht konfigurieren.

Job erstellen

So erstellen Sie einen Job:

  1. Rufen Sie in der Cloud de Confiance Console die Seite „Cloud Run“ auf:

    Zu Cloud Run

  2. Wählen Sie im Cloud Run-Navigationsmenü Jobs aus und klicken Sie auf Container bereitstellen, um das Formular Job erstellen zu öffnen.

  3. Im Feld Container image URL geben Sieeine Container-Image-URL ein.

  4. Wählen Sie im Drop-down-Menü Region die Region aus, in der Sie den Job ausführen möchten. Verwenden Sie den Standardwert.

  5. Klicken Sie auf dem Tab Verbindungen auf Mit einer VPC für ausgehenden Traffic verbinden.

  6. Klicken Sie auf Traffic direkt an eine VPC senden.

    1. Wählen Sie im Feld Netzwerk das VPC-Netzwerk aus, an das Sie Traffic senden möchten.

    2. Wählen Sie im Feld Subnetz das Subnetz aus, von dem Ihr Job IP-Adressen empfängt. Sie können mehrere Jobs im selben Subnetz ausführen.

    3. Optional: Geben Sie die Namen der Netzwerk-Tags ein, die Sie Ihrem Job oder Ihren Jobs zuordnen möchten. Jeder Job kann unterschiedliche Netzwerk-Tags haben, zum Beispiel network-tag-2.

  7. Stellen Sie für Traffic routing sicher, dass die Option Route all traffic to the VPC ausgewählt ist. Dadurch wird der gesamte ausgehende Datenverkehr über das VPC-Netzwerk geleitet.

    Wenn Sie in Cloud de Confianceauf das Internet zugreifen möchten, müssen Sie ausgehenden Direct VPC-Traffic und Cloud NAT verwenden.

  8. Klicken Sie auf Erstellen, um den Job anzulegen.

Der Job wird dann erstellt und kann ausgeführt werden.

Job ausführen

Nachdem Sie einen Job erstellt haben, können Sie ihn ausführen:

  1. Klicken Sie auf dem Tab Jobs auf den gerade erstellten Job, um die Seite Jobdetails zu öffnen.

  2. Klicken Sie auf Ausführen.

  3. Für den Job stehen Logs zur Verfügung, sobald die Jobausführung gestartet wird. Klicken Sie auf den Tab Beobachtbarkeit und dann auf Logs, um sie aufzurufen.

Cloud Run-Standorte

Cloud Run ist regional. Die Infrastruktur, in der die Cloud Run-Dienste ausgeführt werden, befindet sich demnach in einer bestimmten Region. Aufgrund der Verwaltung durch Google sind die Anwendungen in allen Zonen innerhalb dieser Region redundant verfügbar.

Bei der Auswahl der Region, in der Ihre Cloud Run-Dienste ausgeführt werden, ist vorrangig, dass die Anforderungen hinsichtlich Latenz, Verfügbarkeit oder Langlebigkeit erfüllt werden. Sie können im Allgemeinen die Region auswählen, die Ihren Nutzern am nächsten ist. Sie sollten dabei jedoch auch den Standort der anderen Cloud de Confiance-Produkte berücksichtigen, die der Cloud Run-Dienst verwendet. Die gemeinsame Nutzung von Cloud de Confiance Produkten an mehreren Standorten kann sich auf die Latenz und die Kosten Ihres Dienstes auswirken.

Cloud Run ist in diesen Regionen verfügbar:

Unterliegt Preisstufe 1

Unterliegt Preisstufe 2

Wenn Sie bereits einen Cloud Run-Dienst erstellt haben, können Sie dessen Region im Cloud Run-Dashboard der Cloud de Confiance -Konsole aufrufen.

Bereinigen

Damit Ihrem Cloud de Confiance by S3NS Konto keine zusätzlichen Gebühren in Rechnung gestellt werden, löschen Sie alle Ressourcen, die Sie mit dieser Kurzanleitung bereitgestellt haben.

Repository löschen

In Cloud Run werden nur die Ressourcen berechnet, die während der Ausführung Ihres Jobs verwendet werden. Allerdings wird Ihnen das Speichern des Container-Images in Artifact Registry möglicherweise in Rechnung gestellt. Wenn Sie Artifact Registry-Repositories löschen möchten, folgen Sie der Anleitung unter Repositories löschen in der Artifact Registry-Dokumentation.

Job löschen

Bei Cloud Run-Jobs fallen nur dann Kosten an, wenn ein Job-Task ausgeführt wird. So löschen Sie Ihren Cloud Run-Job:

Console

So löschen Sie einen Job:

  1. Rufen Sie in der Cloud de Confiance by S3NS Console Cloud Run auf:

    Zu Cloud Run

  2. Suchen Sie in der Jobliste den Job, den Sie löschen möchten, und klicken Sie auf das zugehörige Kästchen, um ihn auszuwählen.

  3. Klicken Sie auf Löschen. Dadurch werden alle laufenden Jobausführungen und alle ausgeführten Containerinstanzen beendet.

gcloud

Um einen Auftrag zu löschen, führen Sie folgenden Befehl aus:

gcloud run jobs delete JOB_NAME

Ersetzen Sie JOB_NAME durch den Namen des Jobs.

Testprojekt löschen

Wenn Sie Ihr Cloud de Confiance -Projekt löschen, wird die Abrechnung für alle Ressourcen in diesem Projekt beendet. So geben Sie alle Cloud de Confiance by S3NS Ressourcen in Ihrem Projekt frei:

  1. Wechseln Sie in der Cloud de Confiance -Console zur Seite Ressourcen verwalten.

    Zur Seite „Ressourcen verwalten“

  2. Wählen Sie in der Projektliste das Projekt aus, das Sie löschen möchten, und klicken Sie dann auf Löschen.
  3. Geben Sie im Dialogfeld die Projekt-ID ein und klicken Sie auf Shut down (Beenden), um das Projekt zu löschen.

Nächste Schritte