Créer et exécuter une tâche dans Cloud Run
Cette page vous explique comment créer une tâche dans Cloud Run à l'aide d'un exemple de conteneur, exécuter la tâche et afficher les journaux associés.
Avant de commencer
-
In the Cloud de Confiance console, on the project selector page, select or create a Cloud de Confiance project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.
-
Verify that billing is enabled for your Cloud de Confiance project.
Enable the Cloud Run Admin API.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.- Consultez les tarifs de Cloud Run ou estimez les coûts à l'aide du simulateur de coût.
Rôles requis
Pour obtenir les autorisations nécessaires pour suivre ce guide de démarrage rapide, demandez à votre administrateur de vous accorder les rôles IAM suivants :
- Administrateur Cloud Run (
roles/run.admin) sur le job - Utilisateur du compte de service (
roles/iam.serviceAccountUser) sur l'identité du service - Lecteur de journaux (
roles/logging.viewer) sur le projet
Pour en savoir plus sur l'attribution de rôles, consultez Gérer l'accès aux projets, aux dossiers et aux organisations.
Vous pouvez également obtenir les autorisations requises avec des rôles personnalisés ou d'autres rôles prédéfinis.
Pour configurer la sortie VPC directe, vous devez également attribuer des rôles supplémentaires afin que Cloud Run ait accès au réseau VPC.Créer un réseau VPC
Si vous n'avez pas encore de réseau VPC dans votre projet, créez-en un.
Avant de connecter votre job à un réseau VPC, consultez les sections suivantes sur la configuration des adresses IP :
- Attribution d'adresses IP : pour obtenir des conseils sur l'attribution d'adresses IP à partir de votre sous-réseau.
- Stratégies d'épuisement des adresses IP pour utiliser d'autres plages d'adresses IP
(Facultatif) Configurer la traduction d'adresse réseau (NAT)
Si votre job doit accéder à l'Internet public, vous devez configurer Cloud NAT avant de le créer. Pour savoir comment configurer Cloud NAT, consultez Adresse IP sortante statique.
Si votre job n'a besoin d'accéder qu'aux adresses privées et aux API Google, vous n'avez pas besoin de configurer Cloud NAT.
Créer un job
Pour créer une tâche :
Dans la console Cloud de Confiance , accédez à la page Cloud Run :
Sélectionnez Jobs dans le menu de navigation Cloud Run, puis cliquez sur Déployer un conteneur pour ouvrir le formulaire Créer un job.
Dans le champ URL de l'image du conteneur, saisissez l'URL d'une image de conteneur.
Dans le menu déroulant Région : utilisez la valeur par défaut.
Dans l'onglet Connexions, cliquez sur Se connecter à un VPC pour le trafic sortant.
Cliquez sur Envoyer le trafic directement à un VPC.
Dans le champ Réseau, sélectionnez le réseau VPC auquel vous souhaitez envoyer du trafic.
Dans le champ Sous-réseau, sélectionnez le sous-réseau à partir duquel votre job reçoit des adresses IP. Vous pouvez exécuter plusieurs jobs sur le même sous-réseau.
Facultatif : saisissez les noms des tags réseau que vous souhaitez associer à votre ou vos jobs. Chaque job peut avoir des tags réseau différents, tels que
network-tag-2.
Pour Routage du trafic, assurez-vous que l'option Acheminer tout le trafic vers le VPC est sélectionnée. Cela permet d'envoyer tout le trafic sortant via le réseau VPC.
Pour accéder à Internet dans Cloud de Confiance, vous devez utiliser la sortie VPC directe et Cloud NAT.
Cliquez sur Créer pour créer la tâche.
La tâche est créée et prête à être exécutée.
Exécuter la tâche
Après avoir créé une tâche, vous pouvez l'exécuter :
Dans l'onglet Jobs, cliquez sur le job que vous venez de créer pour ouvrir la page Informations sur le job.
Cliquez sur Exécuter.
Les journaux de la tâche sont disponibles dès le démarrage de l'exécution de la tâche. Cliquez sur l'onglet Observabilité, puis sur Journaux pour les afficher.
Emplacements Cloud Run
Cloud Run est régional, ce qui signifie que l'infrastructure qui exécute vos services Cloud Run est située dans une région spécifique et gérée par Google pour être disponible de manière redondante dans toutes les zones de cette région.
Lors de la sélection de la région dans laquelle exécuter vos services Cloud Run, vous devez tout d'abord considérer vos exigences en matière de latence, de disponibilité et de durabilité.
Vous pouvez généralement sélectionner la région la plus proche de vos utilisateurs, mais vous devez tenir compte de l'emplacement des autres Cloud de Confianceproduits utilisés par votre service Cloud Run.
L'utilisation conjointe de produits Cloud de Confiance dans plusieurs emplacements peut avoir une incidence sur la latence et le coût de votre service.
Cloud Run est disponible dans les régions suivantes :
Soumis aux tarifs de niveau 1
asia-east1(Taïwan)asia-northeast1(Tokyo)asia-northeast2(Osaka)asia-south1(Mumbai, Inde)asia-southeast3(Bangkok)europe-north1(Finlande)Faibles émissions de CO2
europe-north2(Stockholm)Faibles émissions de CO2
europe-southwest1(Madrid)Faibles émissions de CO2
europe-west1(Belgique)Faibles émissions de CO2
europe-west4(Pays-Bas)Faibles émissions de CO2
europe-west8(Milan)europe-west9(Paris)Faibles émissions de CO2
me-west1(Tel Aviv)northamerica-south1(Mexique)us-central1(Iowa)Faibles émissions de CO2
us-east1(Caroline du Sud)us-east4(Virginie du Nord)us-east5(Columbus)us-south1(Dallas)Faibles émissions de CO2
us-west1(Oregon)Faibles émissions de CO2
Soumis aux tarifs de niveau 2
africa-south1(Johannesburg)asia-east2(Hong Kong)asia-northeast3(Séoul, Corée du Sud)asia-southeast1(Singapour)asia-southeast2(Jakarta)asia-south2(Delhi, Inde)australia-southeast1(Sydney)australia-southeast2(Melbourne)europe-central2(Varsovie, Pologne)europe-west10(Berlin)europe-west12(Turin)europe-west2(Londres, Royaume-Uni)Faibles émissions de CO2
europe-west3(Francfort, Allemagne)europe-west6(Zurich, Suisse)Faibles émissions de CO2
me-central1(Doha)me-central2(Dammam)northamerica-northeast1(Montréal)Faibles émissions de CO2
northamerica-northeast2(Toronto)Faibles émissions de CO2
southamerica-east1(São Paulo, Brésil)Faibles émissions de CO2
southamerica-west1(Santiago, Chili)Faibles émissions de CO2
us-west2(Los Angeles)us-west3(Salt Lake City)us-west4(Las Vegas)
Si vous avez déjà créé un service Cloud Run, vous pouvez afficher la région dans le tableau de bord Cloud Run de la consoleCloud de Confiance .
Effectuer un nettoyage
Pour éviter que des frais supplémentaires ne soient facturés sur votre compte Cloud de Confiance by S3NS , supprimez toutes les ressources que vous avez déployées avec ce guide de démarrage rapide.
Supprimer votre dépôt
Cloud Run ne facture que la durée d'exécution de votre job. Toutefois, il se peut que des frais vous soient facturés pour le stockage de l'image de conteneur dans Artifact Registry. Pour supprimer des dépôts Artifact Registry, suivez les étapes décrites dans Supprimer des dépôts de la documentation Artifact Registry.
Supprimer votre job
Les jobs Cloud Run n'entraînent des coûts que lorsqu'une tâche de job est en cours d'exécution. Pour supprimer votre job Cloud Run, procédez comme suit :
Console
Pour supprimer une tâche, procédez comme suit :
Dans la console Cloud de Confiance by S3NS , accédez à Cloud Run :
Recherchez le job que vous souhaitez supprimer dans la liste des jobs, puis cliquez sur la case à cocher correspondante pour le sélectionner.
Cliquez sur Supprimer. Cela met fin à toutes les exécutions de jobs en cours et à toutes les instances de conteneur en cours d'exécution.
gcloud
Pour supprimer un job, exécutez la commande suivante :
gcloud run jobs delete JOB_NAME
Remplacez JOB_NAME par le nom de la tâche.
Supprimer votre projet de test
La suppression de votre projet Cloud de Confiance arrête la facturation de toutes les ressources de ce projet. Pour libérer toutes les ressources Cloud de Confiance by S3NS de votre projet, procédez comme suit :
- Dans la console Cloud de Confiance , accédez à la page Gérer les ressources.
- Dans la liste des projets, sélectionnez le projet que vous souhaitez supprimer, puis cliquez sur Supprimer.
- Dans la boîte de dialogue, saisissez l'ID du projet, puis cliquez sur Arrêter pour supprimer le projet.