Crie e execute um trabalho no Cloud Run
Esta página mostra-lhe como criar uma tarefa no Cloud Run usando um contentor de exemplo, executar a tarefa e ver os registos da tarefa.
Antes de começar
-
In the Cloud de Confiance console, on the project selector page, select or create a Cloud de Confiance project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Se estiver a usar um projeto existente para este guia, verifique se tem as autorizações necessárias para concluir este guia. Se criou um novo projeto, já tem as autorizações necessárias.
-
Verify that billing is enabled for your Cloud de Confiance project.
-
Enable the Cloud Run Admin API.
Roles required to enable APIs
To enable APIs, you need the Service Usage Admin IAM role (
roles/serviceusage.serviceUsageAdmin), which contains theserviceusage.services.enablepermission. Learn how to grant roles. - Reveja os preços do Cloud Run ou estime os custos com a calculadora de preços.
-
Administrador do Cloud Run (
roles/run.admin) na tarefa -
Utilizador da conta de serviço (
roles/iam.serviceAccountUser) na identidade do serviço -
Visualizador de registos (
roles/logging.viewer) no projeto - Atribuição de endereços IP para obter orientações sobre a atribuição de endereços IP a partir da sua sub-rede.
- Estratégias de esgotamento de endereços IP para usar intervalos de endereços IP alternativos.
Na Cloud de Confiance consola, aceda à página do Cloud Run:
Selecione Tarefas no menu de navegação do Cloud Run e clique em Implementar contentor para abrir o formulário Criar tarefa.
Clique em Testar com um contentor de exemplo.
No menu pendente Região, selecione a região onde quer executar a tarefa.
No separador Ligações, clique em Estabelecer ligação a uma VPC para tráfego de saída.
Clique em Enviar tráfego diretamente para uma VPC.
No campo Rede, selecione a rede de VPC para a qual quer enviar tráfego.
No campo Sub-rede, selecione a sub-rede a partir da qual a tarefa recebe endereços IP. Pode executar várias tarefas na mesma sub-rede.
Opcional: introduza os nomes das etiquetas de rede que quer associar à sua tarefa ou tarefas. Cada trabalho pode ter etiquetas de rede diferentes, como
network-tag-2.
Para o Encaminhamento de tráfego, certifique-se de que a opção Encaminhar todo o tráfego para a VPC está selecionada. Isto envia todo o tráfego de saída através da rede da VPC.
Para aceder à Internet em Cloud de Confiance, tem de usar a saída direta da VPC e o Cloud NAT.
Clique em Criar para criar a tarefa.
No separador Tarefas, clique na tarefa que acabou de criar para abrir a página Detalhes da tarefa.
Clique em Executar.
Os registos da tarefa estão disponíveis assim que a execução da tarefa começa. Clique no separador Observabilidade e, de seguida, em Registos para os ver.
asia-east1(Taiwan)asia-northeast1(Tóquio)asia-northeast2(Osaca)asia-south1(Mumbai, Índia)europe-north1(Finlândia)Baixo CO2
europe-north2(Estocolmo)Baixo CO2
europe-southwest1(Madrid)Baixo CO2
europe-west1(Bélgica)Baixo CO2
europe-west4(Países Baixos)Baixo CO2
europe-west8(Milão)europe-west9(Paris)Baixo CO2
me-west1(Telavive)northamerica-south1(México)us-central1(Iowa)Baixo CO2
us-east1(Carolina do Sul)us-east4(Virgínia do Norte)us-east5(Columbus)us-south1(Dallas)Baixo CO2
us-west1(Oregão)Baixo CO2
africa-south1(Joanesburgo)asia-east2(Hong Kong)asia-northeast3(Seul, Coreia do Sul)asia-southeast1(Singapura)asia-southeast2(Jacarta)asia-south2(Deli, Índia)australia-southeast1(Sydney)australia-southeast2(Melbourne)europe-central2(Varsóvia, Polónia)europe-west10(Berlim)europe-west12(Turim)europe-west2(Londres, Reino Unido)Baixo CO2
europe-west3(Frankfurt, Alemanha)europe-west6(Zurique, Suíça)Baixo CO2
me-central1(Doha)me-central2(Dammam)northamerica-northeast1(Montreal)Baixo CO2
northamerica-northeast2(Toronto)Baixo CO2
southamerica-east1(São Paulo, Brasil)Baixo CO2
southamerica-west1(Santiago, Chile)Baixo CO2
us-west2(Los Angeles)us-west3(Salt Lake City)us-west4(Las Vegas)Na Cloud de Confiance by S3NS consola, aceda ao Cloud Run:
Localize a tarefa que quer eliminar na lista de tarefas e clique na caixa de verificação para a selecionar.
Clique em Eliminar. Esta ação termina todas as execuções de tarefas em curso e todas as instâncias de contentores em execução.
- In the Cloud de Confiance console, go to the Manage resources page.
- In the project list, select the project that you want to delete, and then click Delete.
- In the dialog, type the project ID, and then click Shut down to delete the project.
Funções necessárias
Para obter as autorizações de que precisa para concluir este início rápido, peça ao seu administrador que lhe conceda as seguintes funções de IAM:
Para mais informações sobre a atribuição de funções, consulte o artigo Faça a gestão do acesso a projetos, pastas e organizações.
Também pode conseguir as autorizações necessárias através de funções personalizadas ou outras funções predefinidas.
Para configurar a saída da VPC direta, também tem de conceder funções adicionais para que o Cloud Run tenha acesso à rede VPC.Crie uma rede de VPC
Se ainda não tiver uma rede VPC no seu projeto, crie uma.
Antes de associar o seu trabalho a uma rede VPC, reveja as seguintes secções de configuração de endereços IP:
Opcional: configure a tradução de endereços de rede (NAT)
Se o seu trabalho precisar de aceder à Internet pública, tem de configurar o Cloud NAT antes de criar o trabalho. Consulte as instruções para configurar o Cloud NAT em Endereço IP estático de saída.
Se a sua tarefa apenas precisar de aceder a endereços privados e APIs Google, não precisa de configurar o Cloud NAT.
Crie um trabalho
Para criar uma tarefa:
A tarefa é criada e está pronta para ser executada.
Executar a tarefa
Depois de criar uma tarefa, pode executá-la:
Localizações do Cloud Run
O Cloud Run é regional, o que significa que a infraestrutura que executa os seus serviços do Cloud Run está localizada numa região específica e é gerida pela Google para estar disponível de forma redundante em todas as zonas dessa região.
O cumprimento dos seus requisitos de latência, disponibilidade ou durabilidade são fatores
principais para selecionar a região onde os seus serviços do Cloud Run são executados.
Geralmente, pode selecionar a região mais próxima dos seus utilizadores, mas deve considerar a localização dos outros Cloud de Confianceprodutos usados pelo seu serviço do Cloud Run.
A utilização Cloud de Confiance de produtos em conjunto em várias localizações pode afetar
a latência do seu serviço, bem como o custo.
O Cloud Run está disponível nas seguintes regiões:
Sujeito aos preços de Nível 1
Sujeito aos preços de Nível 2
Se já criou um serviço do Cloud Run, pode ver a região no painel de controlo do Cloud Run na Cloud de Confiance consola.
Limpar
Para evitar custos adicionais na sua conta Cloud de Confiance by S3NS , elimine todos os recursos implementados com este início rápido.
Elimine o seu repositório
O Cloud Run só cobra pelo tempo de execução da sua tarefa. No entanto, ainda pode ser cobrado pelo armazenamento da imagem do contentor no Artifact Registry. Para eliminar repositórios do Artifact Registry, siga os passos em Eliminar repositórios na documentação do Artifact Registry.
Elimine a sua tarefa
As tarefas do Cloud Run só incorrem em custos quando uma tarefa está a ser executada. Para eliminar a tarefa do Cloud Run, siga um destes passos:
Consola
Para eliminar uma tarefa:
gcloud
Para eliminar uma tarefa, execute o seguinte comando:
gcloud run jobs delete JOB_NAME
Substitua JOB_NAME pelo nome da tarefa.
Elimine o projeto de teste
A eliminação do seu projeto Cloud de Confiance interrompe a faturação de todos os recursos nesse projeto. Para libertar todos os Cloud de Confiance by S3NS recursos no seu projeto, siga estes passos: