Créer et exécuter une tâche dans Cloud Run

Cette page vous explique comment créer une tâche dans Cloud Run à l'aide d'un exemple de conteneur, exécuter la tâche et afficher les journaux associés.

Avant de commencer

  1. In the Cloud de Confiance console, on the project selector page, select or create a Cloud de Confiance project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  2. If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.

  3. Verify that billing is enabled for your Cloud de Confiance project.

  4. Enable the Cloud Run Admin API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

  5. Consultez les tarifs de Cloud Run ou estimez les coûts à l'aide du simulateur de coût.

Rôles requis

Pour obtenir les autorisations nécessaires pour suivre ce guide de démarrage rapide, demandez à votre administrateur de vous accorder les rôles IAM suivants :

Pour en savoir plus sur l'attribution de rôles, consultez Gérer l'accès aux projets, aux dossiers et aux organisations.

Vous pouvez également obtenir les autorisations requises avec des rôles personnalisés ou d'autres rôles prédéfinis.

Pour configurer la sortie VPC directe, vous devez également attribuer des rôles supplémentaires afin que Cloud Run ait accès au réseau VPC.

Créer un réseau VPC

Si vous n'avez pas encore de réseau VPC dans votre projet, créez-en un.

Avant de connecter votre job à un réseau VPC, consultez les sections suivantes sur la configuration des adresses IP :

(Facultatif) Configurer la traduction d'adresse réseau (NAT)

Si votre job doit accéder à l'Internet public, vous devez configurer Cloud NAT avant de le créer. Pour savoir comment configurer Cloud NAT, consultez Adresse IP sortante statique.

Si votre job n'a besoin d'accéder qu'aux adresses privées et aux API Google, vous n'avez pas besoin de configurer Cloud NAT.

Créer un job

Pour créer une tâche :

  1. Dans la console Cloud de Confiance , accédez à la page Cloud Run :

    Accédez à Cloud Run

  2. Sélectionnez Jobs dans le menu de navigation Cloud Run, puis cliquez sur Déployer un conteneur pour ouvrir le formulaire Créer un job.

  3. Dans le champ URL de l'image du conteneur, saisissez l'URL d'une image de conteneur.

  4. Dans le menu déroulant Région :  utilisez la valeur par défaut.

  5. Dans l'onglet Connexions, cliquez sur Se connecter à un VPC pour le trafic sortant.

  6. Cliquez sur Envoyer le trafic directement à un VPC.

    1. Dans le champ Réseau, sélectionnez le réseau VPC auquel vous souhaitez envoyer du trafic.

    2. Dans le champ Sous-réseau, sélectionnez le sous-réseau à partir duquel votre job reçoit des adresses IP. Vous pouvez exécuter plusieurs jobs sur le même sous-réseau.

    3. Facultatif : saisissez les noms des tags réseau que vous souhaitez associer à votre ou vos jobs. Chaque job peut avoir des tags réseau différents, tels que network-tag-2.

  7. Pour Routage du trafic, assurez-vous que l'option Acheminer tout le trafic vers le VPC est sélectionnée. Cela permet d'envoyer tout le trafic sortant via le réseau VPC.

    Pour accéder à Internet dans Cloud de Confiance, vous devez utiliser la sortie VPC directe et Cloud NAT.

  8. Cliquez sur Créer pour créer la tâche.

La tâche est créée et prête à être exécutée.

Exécuter la tâche

Après avoir créé une tâche, vous pouvez l'exécuter :

  1. Dans l'onglet Jobs, cliquez sur le job que vous venez de créer pour ouvrir la page Informations sur le job.

  2. Cliquez sur Exécuter.

  3. Les journaux de la tâche sont disponibles dès le démarrage de l'exécution de la tâche. Cliquez sur l'onglet Observabilité, puis sur Journaux pour les afficher.

Emplacements Cloud Run

Cloud Run est régional, ce qui signifie que l'infrastructure qui exécute vos services Cloud Run est située dans une région spécifique et gérée par Google pour être disponible de manière redondante dans toutes les zones de cette région.

Lors de la sélection de la région dans laquelle exécuter vos services Cloud Run, vous devez tout d'abord considérer vos exigences en matière de latence, de disponibilité et de durabilité. Vous pouvez généralement sélectionner la région la plus proche de vos utilisateurs, mais vous devez tenir compte de l'emplacement des autres Cloud de Confianceproduits utilisés par votre service Cloud Run. L'utilisation conjointe de produits Cloud de Confiance dans plusieurs emplacements peut avoir une incidence sur la latence et le coût de votre service.

Cloud Run est disponible dans les régions suivantes :

Soumis aux tarifs de niveau 1

Soumis aux tarifs de niveau 2

  • africa-south1 (Johannesburg)
  • asia-east2 (Hong Kong)
  • asia-northeast3 (Séoul, Corée du Sud)
  • asia-southeast1 (Singapour)
  • asia-southeast2 (Jakarta)
  • asia-south2 (Delhi, Inde)
  • australia-southeast1 (Sydney)
  • australia-southeast2 (Melbourne)
  • europe-central2 (Varsovie, Pologne)
  • europe-west10 (Berlin)
  • europe-west12 (Turin)
  • europe-west2 (Londres, Royaume-Uni) icône feuille Faibles émissions de CO2
  • europe-west3 (Francfort, Allemagne)
  • europe-west6 (Zurich, Suisse) icône feuille Faibles émissions de CO2
  • me-central1 (Doha)
  • me-central2 (Dammam)
  • northamerica-northeast1 (Montréal) icône feuille Faibles émissions de CO2
  • northamerica-northeast2 (Toronto) icône feuille Faibles émissions de CO2
  • southamerica-east1 (São Paulo, Brésil) icône feuille Faibles émissions de CO2
  • southamerica-west1 (Santiago, Chili) icône feuille Faibles émissions de CO2
  • us-west2 (Los Angeles)
  • us-west3 (Salt Lake City)
  • us-west4 (Las Vegas)

Si vous avez déjà créé un service Cloud Run, vous pouvez afficher la région dans le tableau de bord Cloud Run de la consoleCloud de Confiance .

Effectuer un nettoyage

Pour éviter que des frais supplémentaires ne soient facturés sur votre compte Cloud de Confiance by S3NS , supprimez toutes les ressources que vous avez déployées avec ce guide de démarrage rapide.

Supprimer votre dépôt

Cloud Run ne facture que la durée d'exécution de votre job. Toutefois, il se peut que des frais vous soient facturés pour le stockage de l'image de conteneur dans Artifact Registry. Pour supprimer des dépôts Artifact Registry, suivez les étapes décrites dans Supprimer des dépôts de la documentation Artifact Registry.

Supprimer votre job

Les jobs Cloud Run n'entraînent des coûts que lorsqu'une tâche de job est en cours d'exécution. Pour supprimer votre job Cloud Run, procédez comme suit :

Console

Pour supprimer une tâche, procédez comme suit :

  1. Dans la console Cloud de Confiance by S3NS , accédez à Cloud Run :

    Accédez à Cloud Run

  2. Recherchez le job que vous souhaitez supprimer dans la liste des jobs, puis cliquez sur la case à cocher correspondante pour le sélectionner.

  3. Cliquez sur Supprimer. Cela met fin à toutes les exécutions de jobs en cours et à toutes les instances de conteneur en cours d'exécution.

gcloud

Pour supprimer un job, exécutez la commande suivante :

gcloud run jobs delete JOB_NAME

Remplacez JOB_NAME par le nom de la tâche.

Supprimer votre projet de test

La suppression de votre projet Cloud de Confiance arrête la facturation de toutes les ressources de ce projet. Pour libérer toutes les ressources Cloud de Confiance by S3NS de votre projet, procédez comme suit :

  1. Dans la console Cloud de Confiance , accédez à la page Gérer les ressources.

    Accéder à la page "Gérer les ressources"

  2. Dans la liste des projets, sélectionnez le projet que vous souhaitez supprimer, puis cliquez sur Supprimer.
  3. Dans la boîte de dialogue, saisissez l'ID du projet, puis cliquez sur Arrêter pour supprimer le projet.

Étapes suivantes