Criar e executar um job no Cloud Run
Nesta página, mostramos como criar um job no Cloud Run usando um contêiner de amostra, executar o job e visualizar os registros dele.
Antes de começar
-
In the Cloud de Confiance console, on the project selector page, select or create a Cloud de Confiance project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.
-
Verify that billing is enabled for your Cloud de Confiance project.
Enable the Cloud Run Admin API.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.- Consulte os preços do Cloud Run ou estime os custos com a calculadora de preços.
Funções exigidas
Para conseguir as permissões necessárias a fim de concluir o guia de início rápido, peça ao administrador para conceder a você os seguintes papéis do IAM:
- Administrador do Cloud Run (
roles/run.admin) no job - Usuário da conta de serviço (
roles/iam.serviceAccountUser) na identidade de serviço - Leitor de registros (
roles/logging.viewer) no projeto
Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.
Também é possível conseguir as permissões necessárias usando papéis personalizados ou outros papéis predefinidos.
Para configurar a saída direta de VPC, também é necessário conceder outras funções para que o Cloud Run tenha acesso à rede VPC.Criar uma rede VPC
Se você ainda não tiver uma rede VPC no projeto, crie uma.
Antes de conectar seu job a uma rede VPC, leia as seções a seguir sobre configuração de endereço IP:
- Alocação de endereços IP para orientação sobre como alocar endereços IP da sua sub-rede.
- Estratégias de esgotamento de endereços IP para usar intervalos alternativos de endereços IP.
Opcional: configurar a conversão de endereços de rede (NAT)
Se o job precisar acessar a Internet pública, configure o Cloud NAT antes de criar o job. Consulte as instruções para configurar o Cloud NAT em Endereço IP de saída estático.
Se o job só precisar acessar endereços particulares e APIs do Google, não será necessário configurar o Cloud NAT.
Criar um job
Para criar um job:
No console Cloud de Confiance , acesse a página do Cloud Run:
Selecione Jobs no menu de navegação do Cloud Run e clique em Implantar contêiner para abrir o formulário Criar job.
No campo URL da imagem do contêiner, insira um URL de imagem do contêiner.
No menu suspenso Região, use o valor padrão.
Na guia Conexões, clique em Conectar a uma VPC para tráfego de saída.
Clique em Enviar tráfego diretamente para uma VPC.
No campo Rede, selecione a rede VPC que vai receber o tráfego.
No campo Sub-rede, selecione a sub-rede que enviará os endereços IP ao seu job. É possível executar vários jobs na mesma sub-rede.
Opcional: insira os nomes das tags de rede que você quer associar ao seu job (ou jobs). Cada job pode ter tags de rede diferentes, como
network-tag-2.
Em Roteamento de tráfego, verifique se a opção Encaminhar todo o tráfego para a VPC está selecionada. Isso envia todo o tráfego de saída pela rede VPC.
Para acessar a Internet em Cloud de Confiance, use a saída VPC direta e o Cloud NAT.
Clique em Criar para criar o job.
O job foi criado e está pronto para ser executado.
Executar o job
Depois de criar um job, é possível executá-lo:
Na guia Jobs, clique no job que você acabou de criar para abrir a página Detalhes do job.
Clique em Executar.
Os registros do job estarão disponíveis assim que a execução do job começar. Clique na guia Observabilidade e em Registros para conferir.
Locais do Cloud Run
O Cloud Run é regional, o que significa que a infraestrutura que executa seus serviços do Cloud Run está localizada em uma região específica e é gerenciada pelo Google para estar disponível de maneira redundante em todas as zonas da região.
Atender aos seus requisitos de latência, disponibilidade ou durabilidade são os principais fatores para selecionar a região em que seus serviços do Cloud Run são executados.
Geralmente, é possível selecionar a região mais próxima de seus usuários, mas considere
a localização dos outros Cloud de Confiance
produtos usados pelo serviço do Cloud Run.
O uso de produtos do Cloud de Confiance em vários locais pode afetar a latência e o custo do serviço.
O Cloud Run está disponível nas regiões a seguir:
Sujeitas aos preços do nível 1
asia-east1(Taiwan)asia-northeast1(Tóquio)asia-northeast2(Osaka)asia-south1(Mumbai, Índia)asia-southeast3(Bangkok)europe-north1(Finlândia)Baixo CO2
europe-north2(Estocolmo)Baixo CO2
europe-southwest1(Madri)Baixo CO2
europe-west1(Bélgica)Baixo CO2
europe-west4(Países Baixos)Baixo CO2
europe-west8(Milão)europe-west9(Paris)Baixo CO2
me-west1(Tel Aviv)northamerica-south1(México)us-central1(Iowa)Baixo CO2
us-east1(Carolina do Sul)us-east4(Norte da Virgínia)us-east5(Columbus)us-south1(Dallas)Baixo CO2
us-west1(Oregon)Baixo CO2
Sujeitas aos preços do nível 2
africa-south1(Johannesburgo)asia-east2(Hong Kong)asia-northeast3(Seul, Coreia do Sul)asia-southeast1(Singapura)asia-southeast2(Jacarta)asia-south2(Déli, Índia)australia-southeast1(Sydney)australia-southeast2(Melbourne)europe-central2(Varsóvia, Polônia)europe-west10(Berlim)europe-west12(Turim)europe-west2(Londres, Reino Unido)Baixo CO2
europe-west3(Frankfurt, Alemanha)europe-west6(Zurique, Suíça)Baixo CO2
me-central1(Doha)me-central2(Damã)northamerica-northeast1(Montreal)Baixo CO2
northamerica-northeast2(Toronto)Baixo CO2
southamerica-east1(São Paulo, Brasil)Baixo CO2
southamerica-west1(Santiago, Chile)Baixo CO2
us-west2(Los Angeles)us-west3(Salt Lake City)us-west4(Las Vegas)
Se você já criou um serviço do Cloud Run, é possível visualizar a região no painel do Cloud Run no console doCloud de Confiance .
Limpar
Para evitar cobranças extras na sua conta do Cloud de Confiance by S3NS , exclua todos os recursos implantados com este guia de início rápido.
Excluir o repositório
O Cloud Run cobra apenas pelo tempo de execução do job. No entanto, ainda é possível receber cobranças pelo armazenamento da imagem do contêiner no Artifact Registry. Para excluir repositórios do Artifact Registry, siga as etapas em Excluir repositórios na documentação do Artifact Registry.
Excluir seu job
Os jobs do Cloud Run só geram custos quando uma tarefa de job está sendo executada. Para excluir o job do Cloud Run, siga uma destas etapas:
Console
Para excluir um job, siga estas etapas:
No Cloud de Confiance by S3NS console, acesse o Cloud Run:
Localize o job que você quer excluir na lista de jobs e clique na caixa de seleção para marcá-lo.
Clique em Excluir. Isso encerra todas as execuções de jobs em andamento e todas as instâncias de contêiner em execução.
gcloud
Para excluir um job, execute o seguinte comando:
gcloud run jobs delete JOB_NAME
Substitua JOB_NAME pelo nome do job.
Excluir o projeto de teste
A exclusão do projeto Cloud de Confiance interrompe o faturamento de todos os recursos nele. Para liberar todos os recursos Cloud de Confiance by S3NS no seu projeto, siga estas etapas:
- No console Cloud de Confiance , acesse a página Gerenciar recursos.
- Na lista de projetos, selecione o projeto que você quer excluir e clique em Excluir .
- Na caixa de diálogo, digite o ID do projeto e clique em Encerrar para excluí-lo.