יצירה והרצה של משימה ב-Cloud Run

בדף הזה מוסבר איך ליצור עבודה ב-Cloud Run באמצעות קובץ אימג' לדוגמה של קונטיינר, להריץ את העבודה ולצפות ביומנים של העבודה.

לפני שמתחילים

  1. In the Cloud de Confiance console, on the project selector page, select or create a Cloud de Confiance project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  2. If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.

  3. Verify that billing is enabled for your Cloud de Confiance project.

  4. Enable the Cloud Run Admin API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

  5. אפשר לעיין במחירון של Cloud Run או להשתמש במחשבון התמחור כדי לקבל הערכה של העלויות.

התפקידים הנדרשים

כדי לקבל את ההרשאות שדרושות להשלמת המדריך הזה, אתם צריכים לבקש מהאדמין להקצות לכם את תפקידי ה-IAM הבאים:

להסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.

יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.

כדי להגדיר Direct VPC egress, צריך גם להעניק תפקידים נוספים כדי של-Cloud Run תהיה גישה לרשת ה-VPC.

יצירת רשת VPC

אם עדיין אין לכם רשת VPC בפרויקט, צרו אחת.

לפני שמחברים את העבודה לרשת VPC, כדאי לעיין בקטעים הבאים בנושא הגדרת כתובות IP:

אופציונלי: הגדרת תרגום כתובות רשת (NAT)

אם העבודה שלכם צריכה גישה לאינטרנט הציבורי, אתם צריכים להגדיר Cloud NAT לפני שאתם יוצרים את העבודה. הוראות להגדרת Cloud NAT מופיעות במאמר כתובת IP סטטית לדואר יוצא.

אם העבודה שלכם דורשת גישה רק לכתובות פרטיות ולממשקי Google API, אתם לא צריכים להגדיר Cloud NAT.

יצירת משרה

כדי ליצור משרה:

  1. במסוף Cloud de Confiance , נכנסים לדף Cloud Run:

    כניסה ל-Cloud Run

  2. בתפריט הניווט של Cloud Run, בוחרים באפשרות Jobs (משימות) ולוחצים על Deploy container (פריסת קונטיינר) כדי לפתוח את הטופס Create job (יצירת משימה).

  3. בשדה כתובת ה-URL של קובץ אימג' של קונטיינר, מזינים כתובת URL של קובץ אימג' של קונטיינר.

  4. בתפריט הנפתח אזור, משתמשים בערך ברירת המחדל.

  5. בכרטיסייה Connections (חיבורים), לוחצים על Connect to a VPC for outbound traffic (חיבור ל-VPC לתעבורה יוצאת).

  6. לוחצים על שליחת תנועה ישירות ל-VPC.

    1. בשדה Network (רשת), בוחרים את רשת ה-VPC שאליה רוצים לשלוח את התנועה.

    2. בשדה Subnet (רשת משנה), בוחרים את רשת המשנה שממנה המשימה מקבלת כתובות IP. אפשר להריץ כמה משימות באותה רשת משנה.

    3. אופציונלי: מזינים את השמות של תגי הרשת שרוצים לשייך למשרה או למשרות. לכל עבודה יכולים להיות תגים שונים של רשתות, כמו network-tag-2.

  7. בקטע Traffic routing (ניתוב תעבורה), מוודאים שהאפשרות Route all traffic to the VPC (ניתוב כל התעבורה ל-VPC) מסומנת. ההגדרה הזו שולחת את כל התעבורה היוצאת דרך רשת ה-VPC.

    כדי לגשת לאינטרנט ב- Cloud de Confiance, צריך להשתמש ב-Direct VPC egress וב-Cloud NAT.

  8. לוחצים על יצירה כדי ליצור את העבודה.

העבודה נוצרה ומוכנה להרצה.

הפעלת המשימה

אחרי שיוצרים את העבודה, אפשר להריץ אותה:

  1. בכרטיסייה משרות, לוחצים על המשרה שיצרתם כדי לפתוח את הדף פרטי המשרה.

  2. לוחצים על Execute.

  3. היומנים של העבודה זמינים ברגע שההפעלה של העבודה מתחילה. לוחצים על הכרטיסייה Observability (יכולת צפייה) ואז על Logs (יומנים) כדי לראות אותם.

מיקומים של Cloud Run

‫Cloud Run הוא שירות אזורי, כלומר התשתית שמריצה את שירותי Cloud Run ממוקמת באזור ספציפי ומנוהלת על ידי Google כך שתהיה זמינה באופן יתירתי בכל התחומים באותו אזור.

הקריטריונים העיקריים לבחירת האזור שבו יפעלו שירותי Cloud Run הם זמן האחזור, הזמינות או העמידות שנדרשים לכם. בדרך כלל אפשר לבחור את האזור הקרוב ביותר למשתמשים, אבל כדאי לקחת בחשבון את המיקום של מוצרים Cloud de Confiance אחרים שבהם נעשה שימוש בשירות Cloud Run. השימוש במוצרים של Cloud de Confiance Google Cloud יחד בכמה מיקומים יכול להשפיע על זמן האחזור ועל העלות של השירות.

‫Cloud Run זמין באזורים הבאים:

בכפוף לתמחור ברמה 1

בכפוף לתמחור ברמה 2

  • africa-south1 (יוהנסבורג)
  • asia-east2 (הונג קונג)
  • asia-northeast3 (סיאול, קוריאה הדרומית)
  • asia-southeast1 (סינגפור)
  • asia-southeast2 (ג'אקארטה)
  • asia-south2 (דלהי, הודו)
  • australia-southeast1 (סידני)
  • australia-southeast2 (מלבורן)
  • europe-central2 (ורשה, פולין)
  • europe-west10 (Berlin)
  • europe-west12 (טורינו)
  • europe-west2 (לונדון, בריטניה) סמל של עלה רמה נמוכה של CO2
  • europe-west3 (פרנקפורט, גרמניה)
  • europe-west6 (ציריך, שווייץ) סמל של עלה רמה נמוכה של CO2
  • me-central1 (דוחה)
  • me-central2 (דמאם)
  • northamerica-northeast1 (מונטריאול) סמל של עלה רמה נמוכה של CO2
  • northamerica-northeast2 (טורונטו) סמל של עלה רמה נמוכה של CO2
  • southamerica-east1 (סאו פאולו, ברזיל) סמל של עלה רמה נמוכה של CO2
  • southamerica-west1 (סנטיאגו, צ'ילה) סמל של עלה רמה נמוכה של CO2
  • us-west2 (לוס אנג'לס)
  • us-west3 (סולט לייק סיטי)
  • us-west4 (לאס וגאס)

אם כבר יצרתם שירות Cloud Run, תוכלו לראות את האזור בלוח הבקרה של Cloud Run בCloud de Confiance מסוף.

הסרת המשאבים

כדי להימנע מחיובים נוספים בחשבון Cloud de Confiance by S3NS , מוחקים את כל המשאבים שהצבתם באמצעות המדריך הזה.

מחיקת המאגר

ב-Cloud Run, החיוב מתבצע רק על הזמן שבו המשימה פועלת. עם זאת, יכול להיות שעדיין תחויבו על אחסון קובץ האימג' של הקונטיינר ב-Artifact Registry. כדי למחוק מאגרי Artifact Registry, פועלים לפי השלבים שמפורטים במאמר מחיקת מאגרים במסמכי התיעוד של Artifact Registry.

מחיקת המשרה

העלות של משימות ב-Cloud Run נצברת רק כשמשימת עבודה מופעלת. כדי למחוק את עבודת Cloud Run, מבצעים את אחד מהשלבים הבאים:

המסוף

כדי למחוק משרה:

  1. נכנסים ל-Cloud Run במסוף Cloud de Confiance by S3NS :

    כניסה ל-Cloud Run

  2. ברשימת המשרות, מאתרים את המשרה שרוצים למחוק ולוחצים על תיבת הסימון שלה כדי לבחור אותה.

  3. לוחצים על Delete. הפעולה הזו תסיים את כל ההרצות של המשימות שנמצאות בתהליך ואת כל המכונות של הקונטיינרים שפועלות.

gcloud

כדי למחוק משימה, מריצים את הפקודה הבאה:

gcloud run jobs delete JOB_NAME

מחליפים את JOB_NAME בשם של המשימה.

מחיקת פרויקט הבדיקה

כשמוחקים פרויקט ב- Cloud de Confiance , החיוב על כל המשאבים באותו פרויקט מופסק. כדי לשחרר את כל Cloud de Confiance by S3NS המשאבים בפרויקט, פועלים לפי השלבים הבאים:

  1. במסוף Cloud de Confiance , נכנסים לדף Manage resources.

    כניסה לדף Manage resources

  2. ברשימת הפרויקטים, בוחרים את הפרויקט שרוצים למחוק ולוחצים על Delete.
  3. כדי למחוק את הפרויקט, כותבים את מזהה הפרויקט בתיבת הדו-שיח ולוחצים על Shut down.

המאמרים הבאים