Questa guida descrive come eliminare la soluzione di avvio rapido App stateful su Compute Engine senza tempi di inattività. Puoi utilizzare questa guida per eliminare un deployment esistente della soluzione.
Il deployment dell'app stateful su Compute Engine senza tempi di inattività non è più supportato e non può più essere eseguito dalla console Google Cloud.
Costo
Per una stima del costo delle risorse Google Cloud utilizzate dalla soluzione di deployment dell'app stateful con zero downtime su Compute Engine, consulta la stima precalcolata nel Calcolatore prezzi di Google Cloud.
Utilizza la stima come punto di partenza per calcolare il costo del deployment. Puoi modificare la stima in modo che rifletta eventuali modifiche alla configurazione apportate alle risorse utilizzate nella soluzione.
La stima precalcolata si basa su ipotesi relative a determinati fattori, tra cui:
- Le località Google Cloud in cui vengono implementate le risorse.
- La durata dell'utilizzo delle risorse.
Puoi anche esaminare i costi di utilizzo delle risorse di cui hai eseguito il deployment. Per maggiori dettagli, consulta Visualizzare i report di fatturazione e le tendenze dei costi.
Ottieni le autorizzazioni IAM richieste
Per eliminare un deployment esistente, sono necessarie le autorizzazioni Identity and Access Management (IAM) elencate nella tabella seguente. Se disponi del
roles/owner
ruolo di base
per il progetto in cui è implementata la soluzione, significa che
hai già tutte le autorizzazioni necessarie. Se non disponi del ruolo roles/owner
, chiedi all'amministratore di concederti queste autorizzazioni (o i ruoli che le includono).
Autorizzazione IAM richiesta | Ruolo predefinito che include le autorizzazioni richieste |
---|---|
|
Amministratore utilizzo servizio ( roles/serviceusage.serviceUsageAdmin ) |
|
Amministratore account di servizio ( roles/iam.serviceAccountAdmin ) |
|
Amministratore IAM del progetto ( roles/resourcemanager.projectIamAdmin ) |
config.deployments.create config.deployments.list |
Amministratore di Cloud Infrastructure Manager ( roles/config.admin ) |
Service account creato per la soluzione
Quando avvii la procedura di eliminazione tramite la console, viene creato un account di servizio per eseguire il deployment della soluzione per tuo conto (e per eliminare il deployment in un secondo momento, se vuoi). A questo account di servizio vengono assegnate determinate autorizzazioni IAM temporaneamente, ovvero le autorizzazioni vengono revocate automaticamente al termine delle operazioni di implementazione ed eliminazione della soluzione. Google consiglia di eliminare il deployment, quindi di eliminare anche l'account di servizio, come descritto più avanti in questa guida.
Visualizza i ruoli assegnati all'account di servizio
Questi ruoli sono elencati qui nel caso in cui un amministratore del tuo progetto o della tua organizzazione Google Cloud abbia bisogno di queste informazioni.
roles/secretmanager.secretAccessor
roles/storage.objectAdmin
roles/compute.imageUser
roles/cloudsql.editor
roles/logging.logWriter
Elimina il deployment
Quando la soluzione non ti serve più, per evitare la fatturazione continua delle risorse che hai creato al suo interno, elimina tutte le risorse.
Eliminazione tramite la console
Utilizza questa procedura se hai eseguito il deployment della soluzione tramite la console.
Nella console Google Cloud, vai alla pagina Deployment delle soluzioni.
Vai a Deployment di soluzioni
Seleziona il progetto che contiene il deployment da eliminare.
Individua il deployment che vuoi eliminare.
Nella riga relativa al deployment, fai clic su
Azioni e poi seleziona Elimina.Potrebbe essere necessario scorrere per visualizzare Azioni nella riga.
Inserisci il nome del deployment e fai clic su Conferma.
Il campo Stato mostra Eliminazione.
Se l'eliminazione non riesce, consulta le indicazioni per la risoluzione dei problemi in Errore durante l'eliminazione di un deployment.
Quando non hai più bisogno del progetto Google Cloud utilizzato per la soluzione, puoi eliminarlo. Per ulteriori informazioni, consulta la sezione Facoltativo: elimina il progetto.
Eliminazione utilizzando l'interfaccia a riga di comando Terraform
Utilizza questa procedura se hai eseguito il deployment della soluzione utilizzando l'interfaccia a riga di comando di Terraform.
In Cloud Shell, assicurati che la directory di lavoro corrente sia
$HOME/cloudshell_open/terraform-cloud-deployment-gce/infra
. Se non è così, vai a quella directory.Rimuovi le risorse di cui è stato eseguito il provisioning da Terraform:
terraform destroy
Terraform mostra un elenco delle risorse che verranno eliminate.
Quando ti viene chiesto di eseguire le azioni, inserisci
yes
.Terraform mostra messaggi che indicano l'avanzamento. Dopo che tutte le risorse sono state eliminate, Terraform mostra il seguente messaggio:
Destroy complete!
Se l'eliminazione non riesce, consulta le indicazioni per la risoluzione dei problemi in Errore durante l'eliminazione di un deployment.
Quando non hai più bisogno del progetto Google Cloud utilizzato per la soluzione, puoi eliminarlo. Per ulteriori informazioni, consulta la sezione Facoltativo: elimina il progetto.
(Facoltativo) Elimina il progetto
Se hai eseguito il deployment della soluzione in un nuovo progetto Google Cloud e non ne hai più bisogno, eliminalo completando i seguenti passaggi:
- Nella console Google Cloud, vai alla pagina Gestisci risorse.
- Nell'elenco dei progetti, seleziona il progetto che vuoi eliminare, quindi fai clic su Elimina.
- Al prompt, digita l'ID progetto e fai clic su Chiudi.
Se decidi di conservare il progetto, elimina l'account di servizio creato per questa soluzione, come descritto nella sezione successiva.
(Facoltativo) Elimina l'account di servizio
Se hai eliminato il progetto utilizzato per la soluzione, salta questa sezione.
Come accennato in precedenza in questa guida, quando hai implementato la soluzione è stato creato un account di servizio per tuo conto. All'account di servizio sono state assegnate determinate autorizzazioni IAM temporaneamente, ovvero le autorizzazioni sono state revocate automaticamente al termine delle operazioni di deployment ed eliminazione della soluzione, ma l'account di servizio non è stato eliminato. Google consiglia di eliminare questo account di servizio.
Se hai eseguito il deployment della soluzione tramite la console Google Cloud, vai alla pagina Deployment di soluzioni. Se sei già su questa pagina, aggiorna il browser. Viene attivato un processo in background per eliminare l'account di servizio. Non sono necessari ulteriori interventi.
Se hai eseguito il deployment della soluzione utilizzando l'interfaccia a riga di comando di Terraform, completa i seguenti passaggi:
Nella console Google Cloud, vai alla pagina Account di servizio.
Seleziona il progetto utilizzato per la soluzione.
Seleziona l'account di servizio che vuoi eliminare.
L'ID indirizzo email dell'account di servizio creato per la soluzione è nel seguente formato:
goog-sc-DEPLOYMENT_NAME-NNN@PROJECT_ID.iam.gserviceaccount.com
L'ID email contiene i seguenti valori:
- DEPLOYMENT_NAME: il nome del deployment.
- NNN: un numero di 3 cifre casuali.
- PROJECT_ID: l'ID del progetto in cui hai eseguito il deployment della soluzione.
Fai clic su Elimina.
Risolvere gli errori
Le azioni che puoi intraprendere per diagnosticare e risolvere gli errori dipendono dal metodo di implementazione e dalla complessità dell'errore.
Errore durante l'eliminazione di un deployment
In alcuni casi, i tentativi di eliminare un deployment potrebbero non riuscire:
- Dopo aver eseguito il deployment di una soluzione tramite la console, se modifichi una risorsa di cui è stato eseguito il provisioning dalla soluzione e poi provi a eliminare il deployment, l'eliminazione potrebbe non riuscire. Il campo Stato nella pagina Deployment di soluzioni mostra Non riuscito e il log di Cloud Build mostra la causa dell'errore.
- Dopo aver eseguito il deployment di una soluzione utilizzando Terraform CLI, se modifichi una risorsa utilizzando un'interfaccia non Terraform (ad esempio la console) e poi provi a eliminare il deployment, l'eliminazione potrebbe non riuscire. I messaggi nell'output del comando
terraform destroy
mostrano la causa dell'errore.
Esamina i log e i messaggi di errore, identifica ed elimina le risorse che hanno causato l'errore, quindi riprova a eliminare il deployment.
Se un deployment basato sulla console non viene eliminato e non riesci a diagnosticare l'errore utilizzando il log di Cloud Build, puoi eliminare il deployment utilizzando Terraform CLI, come descritto nella sezione successiva.
Eliminare un deployment basato sulla console utilizzando la CLI Terraform
Questa sezione descrive come eliminare un deployment basato sulla console se si verificano errori quando provi a eliminarlo tramite la console. Con questo approccio, scarichi la configurazione di Terraform per il deployment che vuoi eliminare e poi utilizzi Terraform CLI per eliminare il deployment.
Identifica la regione in cui sono archiviati il codice Terraform, i log e altri dati del deployment. Questa regione potrebbe essere diversa da quella selezionata durante il deployment della soluzione.
Nella console Google Cloud, vai alla pagina Deployment delle soluzioni.
Vai a Deployment di soluzioni
Seleziona il progetto che contiene il deployment da eliminare.
Nell'elenco dei deployment, identifica la riga del deployment che vuoi eliminare.
Fai clic su
Visualizza tutti i contenuti della riga.Nella colonna Località, prendi nota della seconda posizione, come evidenziato nel seguente esempio:
In the Google Cloud console, activate Cloud Shell.
At the bottom of the Google Cloud console, a Cloud Shell session starts and displays a command-line prompt. Cloud Shell is a shell environment with the Google Cloud CLI already installed and with values already set for your current project. It can take a few seconds for the session to initialize.
Crea variabili di ambiente per l'ID progetto, la regione e il nome del deployment che vuoi eliminare:
export REGION="REGION" export PROJECT_ID="PROJECT_ID" export DEPLOYMENT_NAME="DEPLOYMENT_NAME"
In questi comandi, sostituisci quanto segue:
- REGION: la posizione che hai annotato in precedenza in questa procedura.
- PROJECT_ID: l'ID del progetto in cui hai eseguito il deployment della soluzione.
- DEPLOYMENT_NAME: il nome del deployment che vuoi eliminare.
Recupera l'ID dell'ultima revisione del deployment che vuoi eliminare:
export REVISION_ID=$(curl \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "Content-Type: application/json" \ "https://config.googleapis.com/v1alpha2/projects/${PROJECT_ID}/locations/${REGION}/deployments/${DEPLOYMENT_NAME}" \ | jq .latestRevision -r) echo $REVISION_ID
L'output è simile al seguente:
projects/PROJECT_ID/locations/REGION/deployments/DEPLOYMENT_NAME/revisions/r-0
Ottieni la posizione di Cloud Storage della configurazione Terraform per il deployment:
export CONTENT_PATH=$(curl \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "Content-Type: application/json" \ "https://config.googleapis.com/v1alpha2/${REVISION_ID}" \ | jq .applyResults.content -r) echo $CONTENT_PATH
Di seguito è riportato un esempio dell'output di questo comando:
gs://PROJECT_ID-REGION-blueprint-config/DEPLOYMENT_NAME/r-0/apply_results/content
Scarica la configurazione Terraform da Cloud Storage in Cloud Shell:
gcloud storage cp $CONTENT_PATH $HOME --recursive cd $HOME/content/infra
Attendi che venga visualizzato il messaggio
Operation completed
, come mostrato nell'esempio seguente:Operation completed over 45 objects/268.5 KiB
Inizializza Terraform:
terraform init
Attendi finché non viene visualizzato il seguente messaggio:
Terraform has been successfully initialized!
Rimuovi le risorse di cui hai eseguito il deployment:
terraform destroy
Terraform mostra un elenco delle risorse che verranno eliminate.
Se vengono visualizzati avvisi relativi a variabili non dichiarate, ignorali.
Quando ti viene chiesto di eseguire le azioni, inserisci
yes
.Terraform mostra messaggi che indicano l'avanzamento. Dopo che tutte le risorse sono state eliminate, Terraform mostra il seguente messaggio:
Destroy complete!
Elimina l'elemento del deployment:
curl -X DELETE \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "Content-Type: application/json" \ "https://config.googleapis.com/v1alpha2/projects/${PROJECT_ID}/locations/${REGION}/deployments/${DEPLOYMENT_NAME}?force=true&delete_policy=abandon"
Attendi qualche secondo e verifica che l'elemento di deployment sia stato eliminato:
curl -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "Content-Type: application/json" \ "https://config.googleapis.com/v1alpha2/projects/${PROJECT_ID}/locations/${REGION}/deployments/${DEPLOYMENT_NAME}" \ | jq .error.message
Se l'output mostra
null
, attendi qualche secondo ed esegui di nuovo il comando.Dopo l'eliminazione dell'elemento di deployment, viene visualizzato un messaggio come mostrato nell'esempio seguente:
Resource 'projects/PROJECT_ID/locations/REGION/deployments/DEPLOYMENT_NAME' was not found
Passaggi successivi
- Sfoglia altre soluzioni già pronte.