מדריך למתחילים: יצירת מכונה של Cloud Run
בדף הזה מוסבר איך להשתמש ב-Cloud Run כדי ליצור מופע Cloud Run בקונטיינר לדוגמה, לצפות ביומנים שלו ולנהל את מחזור החיים שלו באמצעות ה-CLI של gcloud.
לפני שמתחילים
-
התקינו את ה-CLI של Google Cloud.
-
הגדירו שה-CLI של gcloud ישתמש בזהות המאוחדת שלכם.
-
כדי לאתחל את ה-CLI של gcloud, הריצו את הפקודה הבאה:
gcloud init -
יוצרים או בוחרים Google Cloud פרויקט.
תפקידים שנדרשים כדי לבחור או ליצור פרויקט
- Select a project: כדי לבחור פרויקט לא צריך תפקיד IAM ספציפי – אפשר לבחור כל פרויקט שקיבלתם בו תפקיד.
-
יצירת פרויקט: כדי ליצור פרויקט, צריך את התפקיד Project Creator (יצירת פרויקטים) (
roles/resourcemanager.projectCreator), שכולל את ההרשאהresourcemanager.projects.create. איך מקצים תפקידים
-
יוצרים Google Cloud פרויקט:
gcloud projects create PROJECT_ID
מחליפים את
PROJECT_IDבשם של פרויקט Google Cloud שיוצרים. -
בוחרים את הפרויקט שיצרתם: Google Cloud
gcloud config set project PROJECT_ID
מחליפים את
PROJECT_IDבשם הפרויקט ב- Google Cloud .
-
אם משתמשים בפרויקט קיים, מוודאים שיש את ההרשאות הנדרשות כדי להשלים את ההדרכה. אם משתמשים בפרויקט חדש, לא צריך לוודא כי כבר יש את ההרשאות הנדרשות.
מפעילים את Cloud Run Admin API ואת Cloud Logging APIs:
תפקידים שנדרשים להפעלת ממשקי API
כדי להפעיל ממשקי API, נדרשת ההרשאה
serviceusage.services.enable. אם יצרתם את הפרויקט, סביר להניח שכבר יש לכם את ההרשאה הזו דרך התפקיד 'בעלים' (roles/owner). אחרת, תוכלו לקבל את ההרשאה הזו דרך התפקיד 'אדמין בממשק Service Usage' (roles/serviceusage.serviceUsageAdmin). איך מקצים תפקידיםgcloud services enable run.googleapis.com
logging.googleapis.com - כדי להגדיר את פרויקט ברירת המחדל למופע Cloud Run:
מחליפים את PROJECT_ID בשם הפרויקט שיצרתם במדריך למתחילים.gcloud config set project PROJECT_ID
- מוודאים שהרכיב
gcloud betaמותקן:gcloud components install beta
- אפשר לעיין במחירון של Cloud Run או להשתמש במחשבון התמחור כדי לקבל הערכה של העלויות.
התפקידים הנדרשים
כדי לקבל את ההרשאות שדרושות להשלמת המדריך הזה, אתם צריכים לבקש מהאדמין להקצות לכם את תפקידי ה-IAM הבאים:
- Cloud Run Admin (
roles/run.admin) במופע - משתמש בחשבון שירות (
roles/iam.serviceAccountUser) בזהות השירות - Logs Viewer (
roles/logging.viewer) on the project
להסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.
יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.
יצירת מופע
כדי ליצור מופע של Cloud Run בקונטיינר לדוגמה באמצעות ה-CLI של gcloud:
מריצים את הפקודה הבאה:
gcloud beta run instances create my-instance \ --image us-docker.pkg.dev/cloudrun/container/hello \ --region REGION \ --port 8080 \ --no-invoker-iam-check
מחליפים את REGION ב Google Cloud אזור נתמך.
הדגל
--no-invoker-iam-checkמשבית את אימות ה-IAM של מפעיל הפונקציה, כך שכתובת ה-URL של המופע נגישה ללא אימות IAM.מחכים עד שייצור המופע יסתיים. בסיום, הפקודה מציגה פלט שדומה לזה:
Creating instance... Importing container..............done Provisioning resources.......done Starting instance.....done Done. Instance [my-instance] has successfully been created. URL: https://my-instance-PROJECT-NUMBER.REGION.run.app
פותחים את כתובת ה-URL שהוחזרה בדפדפן כדי ליצור אינטראקציה עם הקונטיינר הפועל.
צפייה ביומנים של מופע
כדי לראות את היומנים שנוצרו על ידי מופע Cloud Run:
במסוף Google Cloud , נכנסים אל Logs Explorer:
מסננים את היומנים לפי המופע הספציפי:
resource.type="cloud_run_instance" resource.labels.location="<var>REGION</var>" resource.labels.instance_name="my-instance"
הסרת המשאבים
כדי לא לצבור חיובים בחשבון Google Cloud על המשאבים שבהם השתמשתם בדף הזה, פועלים לפי השלבים הבאים.
מחיקת המכונה
כדי לעצור ולמחוק את מכונת Cloud Run:
gcloud beta run instances delete my-instance --region REGION
מחיקת פרויקט הבדיקה
כשמוחקים פרויקט ב- Google Cloud , החיוב על כל המשאבים באותו פרויקט מופסק. כדי לשחרר את כל Google Cloud המשאבים בפרויקט, פועלים לפי השלבים הבאים:
כדי למחוק Google Cloud פרויקט:
gcloud projects delete PROJECT_ID
המאמרים הבאים
מידע נוסף על מכונות של Cloud Run זמין במאמרים הבאים: