יצירה וביצוע של משימה ב-Cloud Run
דף זה מראה לך כיצד ליצור משימה ב-Cloud Run באמצעות מכולה לדוגמה, לבצע את המשימה ולהציג יומני רישום עבור המשימה.
לפני שמתחילים
-
In the Cloud de Confiance console, on the project selector page, select or create a Cloud de Confiance project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.
-
Verify that billing is enabled for your Cloud de Confiance project.
Enable the Cloud Run Admin API.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.- אפשר לעיין במחירון של Cloud Run או להשתמש במחשבון התמחור כדי לקבל הערכה של העלויות.
התפקידים הנדרשים
כדי לקבל את ההרשאות שדרושות להשלמת המדריך הזה, אתם צריכים לבקש מהאדמין להקצות לכם את תפקידי ה-IAM הבאים:
- מנהל מערכת Cloud Run (
roles/run.admin) בעבודה - משתמש בחשבון שירות (
roles/iam.serviceAccountUser) בזהות השירות - Logs Viewer (
roles/logging.viewer) on the project
להסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.
יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.
כדי להגדיר Direct VPC egress, צריך גם להעניק תפקידים נוספים כדי של-Cloud Run תהיה גישה לרשת ה-VPC.יצירת רשת VPC
אם עדיין אין לך רשת VPC בפרויקט שלך, צור אחת.
לפני שתחבר את העבודה שלך לרשת VPC, עיין בסעיפים הבאים בנוגע לתצורת כתובת ה-IP:
- הקצאת כתובות IP לקבלת הנחיות להקצאת כתובות IP מתת-הרשת.
- אסטרטגיות מיצוי כתובות IP לשימוש בטווחי כתובות IP חלופיים.
אופציונלי: הגדרת תרגום כתובות רשת (NAT)
אם העבודה שלך צריכה גישה לאינטרנט הציבורי, עליך להגדיר Cloud NAT לפני שאתה יוצר את העבודה. עיין בהוראות להגדרת Cloud NAT בכתובת IP יוצאת סטטית.
אם העבודה שלך צריכה גישה רק לכתובות פרטיות ולממשקי API של גוגל, אינך צריך להגדיר Cloud NAT.
צור משרה
כדי ליצור עבודה:
במסוף Cloud de Confiance , נכנסים לדף Cloud Run:
בחר Jobs (משימות) מתפריט הניווט של Cloud Run, ולחץ על Deploy container (פריסת מכולה) כדי לפתוח את הטופס Create job (יצירת משימה).
בשדה כתובת URL של קובץ אימג' של קונטיינר,הזן כתובת URL של קובץ אימג' של קונטיינר.
בתפריט הנפתח אזור, משתמשים בערך ברירת המחדל.
בכרטיסייה חיבורים, לחץ על התחבר ל-VPC עבור תעבורה יוצאת.
לחץ על שלח תנועה ישירות ל-VPC.
בשדה רשת, בחר את רשת ה-VPC שאליה ברצונך לשלוח תנועה.
בשדה רשת משנה, בחר את רשת המשנה שממנה המשימה שלך מקבלת כתובות IP. ניתן לבצע מספר משימות באותה תת-רשת.
אופציונלי: הזן את שמות תגיות הרשת שברצונך לשייך למשרה או למשרות שלך. לכל עבודה יכולים להיות תגים שונים של רשתות, כמו
network-tag-2.
עבור ניתוב תנועה, ודא שהאפשרות ניתוב כל התנועה ל-VPC נבחרה. ההגדרה הזו שולחת את כל התעבורה היוצאת דרך רשת ה-VPC.
כדי לגשת לאינטרנט ב- Cloud de Confiance, עליך להשתמש ב-Direct VPC egress וב-Cloud NAT.
לחץ על צור כדי ליצור את המשימה.
העבודה נוצרה והיא מוכנה לביצוע.
הפעלת המשימה
לאחר יצירת עבודה, ניתן לבצע אותה:
בכרטיסייה משרות, לחץ על המשרה שיצרת זה עתה כדי לפתוח את דף פרטי המשרה.
לוחצים על Execute.
יומני רישום עבור המשימה זמינים ברגע שביצוע המשימה מתחיל. לחצו על הכרטיסייה ניתנות לצפייה ולאחר מכן לחצו על יומנים כדי לצפות בהם.
מיקומים של Cloud Run
Cloud Run הוא שירות אזורי, כלומר התשתית שמריצה את שירותי Cloud Run ממוקמת באזור ספציפי ומנוהלת על ידי Google כך שתהיה זמינה באופן יתירתי בכל האזורים בתוך אותו אזור.
הקריטריונים העיקריים לבחירת האזור שבו יפעלו שירותי Cloud Run הם זמן האחזור, הזמינות או העמידות שנדרשים לכם.
בדרך כלל אפשר לבחור את האזור הקרוב ביותר למשתמשים, אבל כדאי לקחת בחשבון את המיקום של מוצרים Cloud de Confiance
אחרים שבהם נעשה שימוש בשירות Cloud Run.
השימוש במוצרים של Cloud de Confiance Google Cloud יחד בכמה מיקומים יכול להשפיע על זמן האחזור ועל העלות של השירות.
Cloud Run זמין באזורים הבאים:
בכפוף לתמחור ברמה 1
asia-east1(טייוואן)asia-northeast1(טוקיו)-
asia-northeast2(אוסקה) asia-south1(מומבאי, הודו)-
asia-southeast3(בנגקוק) europe-north1(פינלנד)רמה נמוכה של CO2
europe-north2(שטוקהולם)רמה נמוכה של CO2
europe-southwest1(מדריד)רמה נמוכה של CO2
europe-west1(בלגיה)רמה נמוכה של CO2
europe-west4(הולנד)רמה נמוכה של CO2
europe-west8(מילאנו)רמה נמוכה של CO2
europe-west9(פריז)רמה נמוכה של CO2
me-west1(תל אביב)northamerica-south1(מקסיקו)us-central1(אייווה)רמה נמוכה של CO2
us-east1(דרום קרוליינה)-
us-east4(צפון וירג'יניה) us-east5(Columbus)us-south1(דאלאס)רמה נמוכה של CO2
us-west1(אורגון)רמה נמוכה של CO2
בכפוף לתמחור ברמה 2
africa-south1(יוהנסבורג)asia-east2(הונג קונג)asia-northeast3(סיאול, קוריאה הדרומית)asia-southeast1(סינגפור)asia-southeast2(ג'אקארטה)asia-south2(דלהי, הודו)-
australia-southeast1(סידני) australia-southeast2(מלבורן)europe-central2(ורשה, פולין)רמה נמוכה של CO2
-
europe-west10(ברלין) europe-west12(טורינו)רמה נמוכה של CO2
europe-west2(לונדון, בריטניה)רמה נמוכה של CO2
-
europe-west3(פרנקפורט, גרמניה) europe-west6(ציריך, שווייץ)רמה נמוכה של CO2
-
me-central1(דוחה) -
me-central2(דמאם) northamerica-northeast1(מונטריאול)רמה נמוכה של CO2
northamerica-northeast2(טורונטו)רמה נמוכה של CO2
southamerica-east1(סאו פאולו, ברזיל)רמה נמוכה של CO2
southamerica-west1(סנטיאגו, צ'ילה)רמה נמוכה של CO2
us-west2(לוס אנג'לס)רמה נמוכה של CO2
-
us-west3(סולט לייק סיטי) -
us-west4(לאס וגאס)
אם כבר יצרתם שירות Cloud Run, תוכלו לראות את האזור בלוח הבקרה של Cloud Run במסוףCloud de Confiance .
הסרת המשאבים
כדי להימנע מחיובים נוספים בחשבון Cloud de Confiance by S3NS , מוחקים את כל המשאבים שהצבתם באמצעות המדריך הזה.
מחיקת המאגר
ב-Cloud Run, החיוב מתבצע רק על הזמן שבו המשימה פועלת. עם זאת, יכול להיות שיחויב עבור אחסון קובץ האימג' של הקונטיינר ב-Artifact Registry. כדי למחוק מאגרי Artifact Registry, פועלים לפי השלבים שמפורטים במאמר מחיקת מאגרים במסמכי התיעוד של Artifact Registry.
מחיקת המשרה
החיוב על משימות ב-Cloud Run מתבצע רק בזמן ההרצה של המשימה. כדי למחוק את עבודת Cloud Run, מבצעים את אחד מהשלבים הבאים:
המסוף
כדי למחוק משרה:
נכנסים ל-Cloud Run במסוף Cloud de Confiance by S3NS :
ברשימת המשרות, מאתרים את המשרה שרוצים למחוק ולוחצים על תיבת הסימון שלה כדי לבחור אותה.
לוחצים על Delete. הפעולה הזו תסיים את כל ההרצות של המשימות שנמצאות בתהליך ואת כל המכונות של הקונטיינרים שפועלות.
gcloud
כדי למחוק משימה, מריצים את הפקודה הבאה:
gcloud run jobs delete JOB_NAME
החלף את JOB_NAME בשם המשימה.
מחיקת פרויקט הבדיקה
כשמוחקים פרויקט ב- Cloud de Confiance , החיוב על כל המשאבים באותו פרויקט מופסק. כדי לשחרר את כל Cloud de Confiance by S3NS המשאבים בפרויקט, פועלים לפי השלבים הבאים:
- במסוף Cloud de Confiance , נכנסים לדף Manage resources.
- ברשימת הפרויקטים, בוחרים את הפרויקט שרוצים למחוק ולוחצים על Delete.
- כדי למחוק את הפרויקט, כותבים את מזהה הפרויקט בתיבת הדו-שיח ולוחצים על Shut down.