Crea y ejecuta un trabajo en Cloud Run
En esta página, se muestra cómo crear un trabajo en Cloud Run con un contenedor de muestra, ejecutar el trabajo y ver sus registros.
Antes de comenzar
-
In the Cloud de Confiance console, on the project selector page, select or create a Cloud de Confiance project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.
-
Verify that billing is enabled for your Cloud de Confiance project.
Enable the Cloud Run Admin API.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.- Revisa los precios de Cloud Run o estima los costos con la calculadora de precios.
Roles obligatorios
Si quieres obtener los permisos que necesitas para completar esta guía de inicio rápido, pídele a tu administrador que te otorgue los siguientes roles de IAM:
- Administrador de Cloud Run (
roles/run.admin) en el trabajo - Usuario de la cuenta de servicio (
roles/iam.serviceAccountUser) en la identidad del servicio - Visualizador de registros (
roles/logging.viewer) en el proyecto
Para obtener más información sobre cómo otorgar roles, consulta Administra el acceso a proyectos, carpetas y organizaciones.
También puedes obtener los permisos necesarios a través de roles personalizados o cualquier otro rol predefinido.
Para configurar la salida de VPC directa, también debes otorgar roles adicionales para que Cloud Run tenga acceso a la red de VPC.Crear una red de VPC
Si aún no tienes una red de VPC en tu proyecto, crea una.
Antes de conectar tu trabajo a una red de VPC, revisa las siguientes secciones de configuración de direcciones IP:
- Asignación de direcciones IP para obtener orientación sobre la asignación de direcciones IP desde tu subred.
- Estrategias de agotamiento de direcciones IP para usar rangos de direcciones IP alternativos.
Opcional: Configura la traducción de direcciones de red (NAT)
Si tu trabajo necesita acceder a la Internet pública, debes configurar Cloud NAT antes de crearlo. Consulta las instrucciones para configurar Cloud NAT en Dirección IP estática saliente.
Si tu trabajo solo necesita acceder a direcciones privadas y a las APIs de Google, no necesitas configurar Cloud NAT.
Crea un trabajo
Para crear un trabajo, sigue estos pasos:
En la Cloud de Confiance consola, ve a la página Cloud Run:
Selecciona Trabajos en el menú de navegación de Cloud Run y haz clic en Implementar contenedor para abrir el formulario Crear trabajo.
En el campo URL de la imagen del contenedor, ingresa una URL de imagen de contenedor.
En el menú desplegable Región, usa el valor predeterminado.
En la pestaña Conexiones, haz clic en Conéctate a una VPC para el tráfico saliente.
Haz clic en Enviar tráfico de forma directa a una VPC.
En el campo Red, selecciona la red de VPC a la que deseas enviar tráfico.
En el campo Subred, selecciona la subred desde la que tu trabajo recibe direcciones IP. Puedes ejecutar varios trabajos en la misma subred.
Opcional: Ingresa los nombres de las etiquetas de red que quieres asociar a tu trabajo o trabajos. Cada trabajo puede tener diferentes etiquetas de red, como
network-tag-2.
En Enrutamiento de tráfico, asegúrate de que esté seleccionada la opción Enrutar todo el tráfico a la VPC. Esto envía todo el tráfico saliente a través de la red de VPC.
Para acceder a Internet en Cloud de Confiance, debes usar la salida de VPC directa y Cloud NAT.
Haz clic en Crear para crear el trabajo.
El trabajo se crea y está listo para ejecutarse.
Ejecuta el trabajo
Después de crear un trabajo, puedes ejecutarlo:
En la pestaña Trabajos, haz clic en el trabajo que acabas de crear para abrir la página Detalles del trabajo.
Haz clic en Ejecutar.
Los registros del trabajo están disponibles en cuanto se inicia la ejecución del trabajo. Haz clic en la pestaña Observabilidad y, luego, en Registros para verlos.
Ubicaciones de Cloud Run
Cloud Run es regional, lo que significa que la infraestructura que ejecuta los servicios se ubica en una región específica, y Google la administra para que esté disponible de manera redundante en todas las zonas de esa región.
El cumplimiento de los requisitos de latencia, disponibilidad o durabilidad es el factor principal para seleccionar la región en la que se ejecutan los servicios de Cloud Run.
Por lo general, puedes seleccionar la región más cercana a tus usuarios, pero debes considerar
la ubicación de los otros Cloud de Confiance
productos que usa tu servicio de Cloud Run.
Si usas Cloud de Confiance productos en varias ubicaciones, la latencia y el costo del servicio pueden verse afectados.
Cloud Run está disponible en las siguientes regiones:
Sujetas a los Precios del nivel 1
asia-east1(Taiwán)asia-northeast1(Tokio)asia-northeast2(Osaka)asia-south1(Bombay, India)asia-southeast3(Bangkok)europe-north1(Finlandia)Bajo nivel de CO2
europe-north2(Estocolmo)Bajo nivel de CO2
europe-southwest1(Madrid)Bajo nivel de CO2
europe-west1(Bélgica)Bajo nivel de CO2
europe-west4(Países Bajos)Bajo nivel de CO2
europe-west8(Milán)europe-west9(París)Bajo nivel de CO2
me-west1(Tel Aviv)northamerica-south1(México)us-central1(Iowa)Bajo nivel de CO2
us-east1(Carolina del Sur)us-east4(Virginia del Norte)us-east5(Columbus)us-south1(Dallas)Bajo nivel de CO2
us-west1(Oregón)Bajo nivel de CO2
Sujetas a los Precios del nivel 2
africa-south1(Johannesburgo)asia-east2(Hong Kong)asia-northeast3(Seúl, Corea del Sur)asia-southeast1(Singapur)asia-southeast2(Yakarta)asia-south2(Delhi, India)australia-southeast1(Sídney)australia-southeast2(Melbourne)europe-central2(Varsovia, Polonia)europe-west10(Berlín)europe-west12(Turín)europe-west2(Londres, Reino Unido)Bajo nivel de CO2
europe-west3(Fráncfort, Alemania)europe-west6(Zúrich, Suiza)Bajo nivel de CO2
me-central1(Doha)me-central2(Dammam)northamerica-northeast1(Montreal)Bajo nivel de CO2
northamerica-northeast2(Toronto)Bajo nivel de CO2
southamerica-east1(San Pablo, Brasil)Bajo nivel de CO2
southamerica-west1(Santiago, Chile)Bajo nivel de CO2
us-west2(Los Ángeles)us-west3(Salt Lake City)us-west4(Las Vegas)
Si ya creaste un servicio de Cloud Run, puedes ver la región en el panel de Cloud Run en la Cloud de Confiance consola.
Limpia
Para evitar cargos adicionales en tu Cloud de Confiance by S3NS cuenta, borra todos los recursos que implementaste con esta guía de inicio rápido.
Borra tu repositorio
Cloud Run solo cobra por el tiempo que se ejecuta tu trabajo. Sin embargo, es posible que aún se te cobre por almacenar la imagen de contenedor en Artifact Registry. Para borrar repositorios de Artifact Registry, sigue los pasos que se indican en Borra repositorios en la documentación de Artifact Registry.
Borra tu trabajo
Los trabajos de Cloud Run solo generan costos cuando se ejecuta una tarea de trabajo. Para borrar tu trabajo de Cloud Run, sigue uno de estos pasos:
Console
Para borrar un trabajo, sigue estos pasos:
En la Cloud de Confiance by S3NS consola, ve a Cloud Run:
Ubica el trabajo que deseas borrar en la lista de trabajos y haz clic en su casilla de verificación para seleccionarlo.
Haz clic en Borrar. Esto finaliza todas las ejecuciones de trabajo en curso y todas las instancias de contenedor en ejecución.
gcloud
Para borrar un trabajo, ejecuta el siguiente comando:
gcloud run jobs delete JOB_NAME
Reemplaza JOB_NAME por el nombre del trabajo.
Borra tu proyecto de prueba
Si borras tu Cloud de Confiance proyecto, se dejan de facturar todos los recursos de ese proyecto. Para liberar todos los Cloud de Confiance by S3NS recursos de tu proyecto, sigue estos pasos:
- En la Cloud de Confiance consola, ve a la página Administrar recursos.
- En la lista de proyectos, elige el proyecto que tú quieres borrar y haz clic en Borrar.
- En el diálogo, escribe el ID del proyecto y, luego, haz clic en Cerrar para borrar el proyecto.