Crea ed esegui un job in Cloud Run

Questa pagina mostra come creare un job in Cloud Run utilizzando un container di esempio, eseguire il job e visualizzare i log per il job.

Prima di iniziare

  1. In the Cloud de Confiance console, on the project selector page, select or create a Cloud de Confiance project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  2. If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.

  3. Verify that billing is enabled for your Cloud de Confiance project.

  4. Enable the Cloud Run Admin API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

  5. Consulta i prezzi di Cloud Run o stima i costi con il Calcolatore prezzi.

Ruoli obbligatori

Per ottenere le autorizzazioni necessarie per completare questa guida rapida, chiedi all'amministratore di concederti i seguenti ruoli IAM:

Per saperne di più sulla concessione dei ruoli, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.

Potresti anche riuscire a ottenere le autorizzazioni richieste tramite i ruoli personalizzati o altri ruoli predefiniti.

Per configurare il traffico in uscita VPC diretto, devi anche concedere ruoli aggiuntivi in modo che Cloud Run abbia accesso alla rete VPC.

Crea una rete VPC

Se non hai ancora una rete VPC nel tuo progetto, creane una.

Prima di connettere il job a una rete VPC, esamina le seguenti sezioni di configurazione dell'indirizzo IP:

(Facoltativo) Configura Network Address Translation (NAT)

Se il job deve accedere a internet pubblico, devi configurare Cloud NAT prima di creare il job. Consulta le istruzioni per la configurazione di Cloud NAT in Indirizzo IP statico in uscita.

Se il tuo job deve accedere solo ad indirizzi privati e alle API di Google, non devi configurare Cloud NAT.

Crea un job

Per creare un job:

  1. Nella console Cloud de Confiance , vai alla pagina Cloud Run:

    Vai a Cloud Run

  2. Seleziona Job dal menu di navigazione di Cloud Run e fai clic su Deploy container per aprire il modulo Crea job.

  3. Nel campo URL immagine container, inserisci un URL immagine container.

  4. Nel menu a discesa Regione, utilizza il valore predefinito.

  5. Nella scheda Connessioni, fai clic su Connettiti a un VPC per il traffico in uscita.

  6. Fai clic su Invia il traffico direttamente a un VPC.

    1. Nel campo Rete, seleziona la rete VPC a cui vuoi inviare il traffico.

    2. Nel campo Subnet, seleziona la subnet da cui il job riceve gli indirizzi IP. Puoi eseguire più job sulla stessa subnet.

    3. (Facoltativo) Inserisci i nomi dei tag di rete che vuoi associare al tuo job o ai tuoi job. Ogni job può avere tag di rete diversi, ad esempio network-tag-2.

  7. Per il routing del traffico, assicurati che l'opzione Instrada al VPC tutto il traffico sia selezionata. In questo modo, tutto il traffico in uscita viene instradato attraverso la rete VPC.

    Per accedere a internet in Cloud de Confiance, devi utilizzare l'uscita VPC diretta e Cloud NAT.

  8. Fai clic su Crea per creare il job.

Il job viene creato ed è pronto per essere eseguito.

Esegui il job

Dopo aver creato un job, puoi eseguirlo:

  1. Nella scheda Job, fai clic sul job che hai appena creato per aprire la pagina Dettagli job.

  2. Fai clic su Esegui.

  3. I log del job sono disponibili non appena inizia l'esecuzione del job. Fai clic sulla scheda Osservabilità, quindi su Log per visualizzarli.

Località Cloud Run

Cloud Run è regionale, il che significa che l'infrastruttura che esegue i tuoi servizi Cloud Run si trova in una regione specifica ed è gestita da Google per essere disponibile in modo ridondante in tutte le zone all'interno di quella regione.

Il rispetto dei requisiti di latenza, disponibilità o durabilità è un fattore primario per la selezione della regione in cui vengono eseguiti i servizi Cloud Run. In genere puoi selezionare la regione più vicina ai tuoi utenti, ma devi considerare la posizione degli altri Cloud de Confianceprodotti utilizzati dal tuo servizio Cloud Run. L'utilizzo combinato di prodotti Cloud de Confiance in più località può influire sulla latenza e sui costi del servizio.

Cloud Run è disponibile nelle seguenti regioni:

Soggetto ai prezzi di Livello 1

Soggetto ai prezzi di Livello 2

  • africa-south1 (Johannesburg)
  • asia-east2 (Hong Kong)
  • asia-northeast3 (Seul, Corea del Sud)
  • asia-southeast1 (Singapore)
  • asia-southeast2 (Giacarta)
  • asia-south2 (Delhi, India)
  • australia-southeast1 (Sydney)
  • australia-southeast2 (Melbourne)
  • europe-central2 (Varsavia, Polonia)
  • europe-west10 (Berlino)
  • europe-west12 (Torino)
  • europe-west2 (Londra, Regno Unito) icona foglia Bassi livelli di CO2
  • europe-west3 (Francoforte, Germania)
  • europe-west6 (Zurigo, Svizzera) icona foglia Bassi livelli di CO2
  • me-central1 (Doha)
  • me-central2 (Dammam)
  • northamerica-northeast1 (Montreal) icona foglia Bassi livelli di CO2
  • northamerica-northeast2 (Toronto) icona foglia Bassi livelli di CO2
  • southamerica-east1 (San Paolo, Brasile) icona foglia Bassi livelli di CO2
  • southamerica-west1 (Santiago, Cile) icona foglia Bassi livelli di CO2
  • us-west2 (Los Angeles)
  • us-west3 (Salt Lake City)
  • us-west4 (Las Vegas)

Se hai già creato un servizio Cloud Run, puoi visualizzare la regione nella dashboard di Cloud Run nella consoleCloud de Confiance .

Esegui la pulizia

Per evitare costi aggiuntivi al tuo account Cloud de Confiance by S3NS , elimina tutte le risorse che hai eseguito il deployment con questa guida rapida.

Eliminare il repository

Cloud Run addebita solo il tempo di esecuzione del job. Tuttavia, potresti comunque pagare l'archiviazione dell'immagine container in Artifact Registry. Per eliminare i repository Artifact Registry, segui i passaggi descritti in Elimina repository nella documentazione di Artifact Registry.

Eliminare il job

I job Cloud Run comportano costi solo quando viene eseguita un'attività del job. Per eliminare il job Cloud Run, segui uno di questi passaggi:

Console

Per eliminare un job:

  1. Nella console Cloud de Confiance by S3NS , vai a Cloud Run:

    Vai a Cloud Run

  2. Individua il job che vuoi eliminare nell'elenco dei job e fai clic sulla relativa casella di controllo per selezionarlo.

  3. Fai clic su Elimina. Vengono terminati tutti i job in esecuzione e tutte le istanze container in esecuzione.

gcloud

Per eliminare un job, esegui questo comando:

gcloud run jobs delete JOB_NAME

Sostituisci JOB_NAME con il nome del job.

Eliminare il progetto di test

L'eliminazione del progetto Cloud de Confiance interrompe la fatturazione per tutte le risorse al suo interno. Per rilasciare tutte le Cloud de Confiance by S3NS risorse nel progetto:

  1. Nella console Cloud de Confiance , vai alla pagina Gestisci risorse.

    Vai a Gestisci risorse

  2. Nell'elenco dei progetti, seleziona quello che vuoi eliminare, quindi fai clic su Elimina.
  3. Nella finestra di dialogo, digita l'ID progetto, quindi fai clic su Chiudi per eliminare il progetto.

Passaggi successivi