在 Cloud Run 中建立及執行工作

本頁面說明如何使用範例容器在 Cloud Run 中建立工作、執行工作,以及查看工作記錄。

事前準備

  1. In the Cloud de Confiance console, on the project selector page, select or create a Cloud de Confiance project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  2. If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.

  3. Verify that billing is enabled for your Cloud de Confiance project.

  4. Enable the Cloud Run Admin API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

  5. 查看 Cloud Run 定價,或使用 Pricing Calculator 估算費用。

必要的角色

如要取得完成本快速入門導覽課程所需的權限,請要求管理員授予您下列 IAM 角色:

如要進一步瞭解如何授予角色,請參閱「管理專案、資料夾和組織的存取權」。

您或許也能透過自訂角色或其他預先定義的角色,取得必要權限。

如要設定直接虛擬私有雲輸出,您也必須授予其他角色,讓 Cloud Run 存取虛擬私有雲網路。

建立 VPC 網路

如果專案中沒有虛擬私有雲網路,請建立一個

將工作連線至虛擬私有雲網路前,請先參閱下列 IP 位址設定章節:

選用:設定網路位址轉譯 (NAT)

如果工作需要存取公開網際網路,請務必先設定 Cloud NAT,再建立工作。如需設定 Cloud NAT 的操作說明,請參閱「靜態對外 IP 位址」一文。

如果作業只需要存取私人位址和 Google API,則不需要設定 Cloud NAT。

建立工作

如要建立工作,請按照下列步驟操作:

  1. 前往 Cloud de Confiance 控制台的 Cloud Run 頁面:

    前往 Cloud Run

  2. 從 Cloud Run 導覽選單中選取「工作」,然後按一下「部署容器」,開啟「建立工作」表單。

  3. 在「Container image URL」(容器映像檔網址) 欄位中, 輸入容器映像檔網址。

  4. 在「Region」(區域) 下拉式選單中, 使用預設值。

  5. 在「Connections」(連線) 分頁中,按一下「Connect to a VPC for outbound traffic」(連線至虛擬私有雲,以傳出流量)

  6. 按一下「直接將流量傳送至虛擬私有雲」

    1. 在「Network」(網路) 欄位中,選取要傳送流量的虛擬私有雲網路

    2. 在「Subnet」(子網路) 欄位中,選取工作接收 IP 位址的子網路。您可以在同一個子網路上執行多項工作。

    3. 選用:輸入要與工作建立關聯的網路標記名稱。每個工作可以有不同的網路標記,例如 network-tag-2

  7. 在「流量轉送」部分,請務必選取「將所有流量轉送至虛擬私有雲」選項。這會透過虛擬私有雲網路傳送所有輸出流量。

    如要在 Cloud de Confiance中存取網際網路,您必須使用直接虛擬私有雲輸出流量和 Cloud NAT

  8. 按一下「建立」,即可建立工作。

工作已建立完成,隨時可以執行。

執行工作

建立工作後,您可以執行下列操作:

  1. 在「Jobs」(工作) 分頁中,按一下剛建立的工作,開啟「Job details」(工作詳細資料) 頁面。

  2. 點選「Execute」

  3. 工作執行開始後,即可查看工作記錄。按一下「可觀測性」分頁標籤,然後按一下「記錄檔」即可查看記錄檔。

Cloud Run 位置

Cloud Run 具有「地區性」,這表示執行 Cloud Run 服務的基礎架構位於特定地區,並由 Google 代管,可為該地區內所有區域提供備援功能。

選擇 Cloud Run 服務的執行地區時,請將延遲時間、可用性或耐用性需求做為主要考量。一般而言,您可以選擇最靠近使用者的區域,但您應考量 Cloud Run 服務所使用的其他 Cloud de Confiance產品位置。使用分散在不同位置的 Cloud de Confiance 產品,可能會影響服務的延遲時間和費用。

Cloud Run 可在下列地區使用:

採用級別 1 定價

採用級別 2 定價

  • africa-south1 (約翰尼斯堡)
  • asia-east2 (香港)
  • asia-northeast3 (韓國首爾)
  • asia-southeast1 (新加坡)
  • asia-southeast2 (雅加達)
  • asia-south2 (印度德里)
  • australia-southeast1 (雪梨)
  • australia-southeast2 (墨爾本)
  • europe-central2 (波蘭華沙)
  • europe-west10 (柏林)
  • europe-west12 (杜林)
  • europe-west2 (英國倫敦) 節能綠葉圖示 二氧化碳排放量低
  • europe-west3 (德國法蘭克福)
  • europe-west6 (瑞士蘇黎世) 節能綠葉圖示 二氧化碳排放量低
  • me-central1 (杜哈)
  • me-central2 (達曼)
  • northamerica-northeast1 (蒙特婁) 節能綠葉圖示 二氧化碳排放量低
  • northamerica-northeast2 (多倫多) 節能綠葉圖示 二氧化碳排放量低
  • southamerica-east1 (巴西聖保羅) 節能綠葉圖示 二氧化碳排放量低
  • southamerica-west1 (智利聖地牙哥) 節能綠葉圖示 二氧化碳排放量低
  • us-west2 (洛杉磯)
  • us-west3 (鹽湖城)
  • us-west4 (拉斯維加斯)

如果您已建立 Cloud Run 服務,即可在 Cloud de Confiance 控制台的 Cloud Run 資訊主頁中查看區域。

清除所用資源

為避免系統向您的 Cloud de Confiance by S3NS 帳戶收取額外費用,請刪除您透過本快速入門導覽課程部署的所有資源。

刪除存放區

Cloud Run 只會針對作業執行時間收費。 不過,您可能仍須支付在 Artifact Registry 中儲存容器映像檔的費用。如要刪除 Artifact Registry 存放區,請按照 Artifact Registry 說明文件中的「刪除存放區」一節操作。

刪除工作

只有在執行工作時,Cloud Run 工作才會產生費用。 如要刪除 Cloud Run 工作,請按照下列步驟操作:

控制台

如要刪除工作:

  1. 前往 Cloud de Confiance by S3NS 控制台的 Cloud Run:

    前往 Cloud Run

  2. 在工作清單中找出要刪除的工作,然後按一下核取方塊來選取。

  3. 按一下「Delete」(刪除)。這會終止所有進行中的工作執行作業和所有執行中的容器執行個體。

gcloud

如要刪除 Job,請執行下列指令:

gcloud run jobs delete JOB_NAME

JOB_NAME 改為工作名稱。

刪除測試專案

刪除 Cloud de Confiance 專案後,系統就會停止對該專案中的所有資源收取費用。如要釋出專案中的所有 Cloud de Confiance by S3NS 資源,請按照下列步驟操作:

  1. 前往 Cloud de Confiance 控制台的「Manage resources」(管理資源) 頁面。

    前往「Manage resources」(管理資源)

  2. 在專案清單中選取要刪除的專案,然後點選「Delete」(刪除)
  3. 在對話方塊中輸入專案 ID,然後按一下 [Shut down] (關閉) 以刪除專案。

後續步驟