Job in Cloud Run erstellen und ausführen
Auf dieser Seite wird gezeigt, wie Sie in Cloud Run mit einem Beispielcontainer einen Job erstellen, den Job ausführen und Logs für den Job aufrufen.
Hinweis
-
In the Cloud de Confiance console, on the project selector page, select or create a Cloud de Confiance project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.
-
Verify that billing is enabled for your Cloud de Confiance project.
Enable the Cloud Run Admin API.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.- Cloud Run-Preise ansehen oder Kosten mit dem Preisrechner schätzen
Erforderliche Rollen
Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Ausführen der Kurzanleitung benötigen:
- Cloud Run Admin (
roles/run.admin) im Einsatz - Dienstkontonutzer (
roles/iam.serviceAccountUser) für die Dienstidentität - Loganzeige (
roles/logging.viewer) für das Projekt
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.
Um Direct VPC Egress zu konfigurieren, müssen Sie außerdem zusätzliche Rollen gewähren, damit Cloud Run Zugriff auf das VPC-Netzwerk hat.VPC-Netzwerk erstellen
Wenn Sie in Ihrem Projekt noch kein VPC-Netzwerk haben, erstellen Sie eins.
Bevor Sie Ihren Job mit einem VPC-Netzwerk verbinden, lesen Sie bitte die folgenden Abschnitte zur IP-Adresskonfiguration:
- IP-Adressenzuweisung: Hier finden Sie Informationen zum Zuweisen von IP-Adressen aus Ihrem Subnetz.
- Strategien zur Vermeidung der Ausschöpfung von IP-Adressen für die Verwendung alternativer IP-Adressbereiche.
Optional: Network Address Translation (NAT) konfigurieren
Wenn Ihr Job auf das öffentliche Internet zugreifen muss, müssen Sie Cloud NAT konfigurieren, bevor Sie Ihren Job erstellen. Eine Anleitung zum Konfigurieren von Cloud NAT finden Sie unter Statische ausgehende IP-Adresse.
Wenn Ihr Job nur auf private Adressen und Google APIs zugreifen muss, müssen Sie Cloud NAT nicht konfigurieren.
Job erstellen
So erstellen Sie einen Job:
Rufen Sie in der Cloud de Confiance Console die Seite „Cloud Run“ auf:
Wählen Sie im Cloud Run-Navigationsmenü Jobs aus und klicken Sie auf Container bereitstellen, um das Formular Job erstellen zu öffnen.
Im Feld Container image URL geben Sieeine Container-Image-URL ein.
Wählen Sie im Drop-down-Menü Region die Region aus, in der Sie den Job ausführen möchten. Verwenden Sie den Standardwert.
Klicken Sie auf dem Tab Verbindungen auf Mit einer VPC für ausgehenden Traffic verbinden.
Klicken Sie auf Traffic direkt an eine VPC senden.
Wählen Sie im Feld Netzwerk das VPC-Netzwerk aus, an das Sie Traffic senden möchten.
Wählen Sie im Feld Subnetz das Subnetz aus, von dem Ihr Job IP-Adressen empfängt. Sie können mehrere Jobs im selben Subnetz ausführen.
Optional: Geben Sie die Namen der Netzwerk-Tags ein, die Sie Ihrem Job oder Ihren Jobs zuordnen möchten. Jeder Job kann unterschiedliche Netzwerk-Tags haben, zum Beispiel
network-tag-2.
Stellen Sie für Traffic routing sicher, dass die Option Route all traffic to the VPC ausgewählt ist. Dadurch wird der gesamte ausgehende Datenverkehr über das VPC-Netzwerk geleitet.
Wenn Sie in Cloud de Confianceauf das Internet zugreifen möchten, müssen Sie ausgehenden Direct VPC-Traffic und Cloud NAT verwenden.
Klicken Sie auf Erstellen, um den Job anzulegen.
Der Job wird dann erstellt und kann ausgeführt werden.
Job ausführen
Nachdem Sie einen Job erstellt haben, können Sie ihn ausführen:
Klicken Sie auf dem Tab Jobs auf den gerade erstellten Job, um die Seite Jobdetails zu öffnen.
Klicken Sie auf Ausführen.
Für den Job stehen Logs zur Verfügung, sobald die Jobausführung gestartet wird. Klicken Sie auf den Tab Beobachtbarkeit und dann auf Logs, um sie aufzurufen.
Cloud Run-Standorte
Cloud Run ist regional. Die Infrastruktur, in der die Cloud Run-Dienste ausgeführt werden, befindet sich demnach in einer bestimmten Region. Aufgrund der Verwaltung durch Google sind die Anwendungen in allen Zonen innerhalb dieser Region redundant verfügbar.
Bei der Auswahl der Region, in der Ihre Cloud Run-Dienste ausgeführt werden, ist vorrangig, dass die Anforderungen hinsichtlich Latenz, Verfügbarkeit oder Langlebigkeit erfüllt werden.
Sie können im Allgemeinen die Region auswählen, die Ihren Nutzern am nächsten ist. Sie sollten dabei jedoch auch den Standort der anderen Cloud de Confiance-Produkte berücksichtigen, die der Cloud Run-Dienst verwendet.
Die gemeinsame Nutzung von Cloud de Confiance Produkten an mehreren Standorten kann sich auf die Latenz und die Kosten Ihres Dienstes auswirken.
Cloud Run ist in diesen Regionen verfügbar:
Unterliegt Preisstufe 1
asia-east1(Taiwan)asia-northeast1(Tokio)asia-northeast2(Osaka)asia-south1(Mumbai, Indien)asia-southeast3(Bangkok)europe-north1(Finnland)Niedriger CO2-Wert
europe-north2(Stockholm)Niedriger CO2-Ausstoß
europe-southwest1(Madrid)Niedriger CO2-Ausstoß
europe-west1(Belgien)Niedriger CO2-Ausstoß
europe-west4(Niederlande)Niedriger CO2-Ausstoß
europe-west8(Mailand)Niedriger CO2-Wert
europe-west9(Paris)Niedriger CO2-Ausstoß
me-west1(Tel Aviv)northamerica-south1(Mexiko)us-central1(Iowa)Niedriger CO2-Ausstoß
us-east1(South Carolina)us-east4(Northern Virginia)us-east5(Columbus)us-south1(Dallas)Niedriger CO2-Ausstoß
us-west1(Oregon)Niedriger CO2-Ausstoß
Unterliegt Preisstufe 2
africa-south1(Johannesburg)asia-east2(Hongkong)asia-northeast3(Seoul, Südkorea)asia-southeast1(Singapur)asia-southeast2(Jakarta)asia-south2(Delhi, Indien)australia-southeast1(Sydney)australia-southeast2(Melbourne)europe-central2(Warschau, Polen)Niedriger CO2-Ausstoß
europe-west10(Berlin)europe-west12(Turin)Niedriger CO2-Ausstoß
europe-west2(London, Vereinigtes Königreich)Niedriger CO2-Ausstoß
europe-west3(Frankfurt, Deutschland)europe-west6(Zürich, Schweiz)Niedriger CO2-Ausstoß
me-central1(Doha)me-central2(Dammam)northamerica-northeast1(Montreal)Niedriger CO2-Ausstoß
northamerica-northeast2(Toronto)Niedriger CO2-Ausstoß
southamerica-east1(Sao Paulo, Brasilien)Niedriger CO2-Ausstoß
southamerica-west1(Santiago, Chile)Niedriges CO2
us-west2(Los Angeles)Niedriger CO2-Ausstoß
us-west3(Salt Lake City)us-west4(Las Vegas)
Wenn Sie bereits einen Cloud Run-Dienst erstellt haben, können Sie dessen Region im Cloud Run-Dashboard der Cloud de Confiance -Konsole aufrufen.
Bereinigen
Damit Ihrem Cloud de Confiance by S3NS Konto keine zusätzlichen Gebühren in Rechnung gestellt werden, löschen Sie alle Ressourcen, die Sie mit dieser Kurzanleitung bereitgestellt haben.
Repository löschen
In Cloud Run werden nur die Ressourcen berechnet, die während der Ausführung Ihres Jobs verwendet werden. Allerdings wird Ihnen das Speichern des Container-Images in Artifact Registry möglicherweise in Rechnung gestellt. Wenn Sie Artifact Registry-Repositories löschen möchten, folgen Sie der Anleitung unter Repositories löschen in der Artifact Registry-Dokumentation.
Job löschen
Bei Cloud Run-Jobs fallen nur dann Kosten an, wenn ein Job-Task ausgeführt wird. So löschen Sie Ihren Cloud Run-Job:
Console
So löschen Sie einen Job:
Rufen Sie in der Cloud de Confiance by S3NS Console Cloud Run auf:
Suchen Sie in der Jobliste den Job, den Sie löschen möchten, und klicken Sie auf das zugehörige Kästchen, um ihn auszuwählen.
Klicken Sie auf Löschen. Dadurch werden alle laufenden Jobausführungen und alle ausgeführten Containerinstanzen beendet.
gcloud
Um einen Auftrag zu löschen, führen Sie folgenden Befehl aus:
gcloud run jobs delete JOB_NAME
Ersetzen Sie JOB_NAME durch den Namen des Jobs.
Testprojekt löschen
Wenn Sie Ihr Cloud de Confiance -Projekt löschen, wird die Abrechnung für alle Ressourcen in diesem Projekt beendet. So geben Sie alle Cloud de Confiance by S3NS Ressourcen in Ihrem Projekt frei:
- Wechseln Sie in der Cloud de Confiance -Console zur Seite Ressourcen verwalten.
- Wählen Sie in der Projektliste das Projekt aus, das Sie löschen möchten, und klicken Sie dann auf Löschen.
- Geben Sie im Dialogfeld die Projekt-ID ein und klicken Sie auf Shut down (Beenden), um das Projekt zu löschen.