Recibir eventos mediante mensajes de Pub/Sub (gcloud CLI)

En esta guía de inicio rápido se muestra cómo desplegar un servicio de Cloud Run sin autenticar que recibe eventos mediante Pub/Sub.

En esta guía de inicio rápido, harás lo siguiente:

  1. Despliega un servicio de receptor de eventos en Cloud Run.

  2. Crea un activador de Eventarc.

  3. Publica un mensaje en un tema de Pub/Sub para generar un evento y verlo en los registros de Cloud Run.

Antes de empezar

Es posible que las restricciones de seguridad definidas por tu organización te impidan completar los siguientes pasos. Para obtener información sobre cómo solucionar problemas, consulta el artículo Desarrollar aplicaciones en un entorno limitado Google Cloud .

  1. Sign in to your Google Cloud account. If you're new to Google Cloud, create an account to evaluate how our products perform in real-world scenarios. New customers also get $300 in free credits to run, test, and deploy workloads.
  2. Install the Google Cloud CLI.

  3. Si utilizas un proveedor de identidades (IdP) externo, primero debes iniciar sesión en la CLI de gcloud con tu identidad federada.

  4. Para inicializar gcloud CLI, ejecuta el siguiente comando:

    gcloud init
  5. Create or select a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.
    • Create a Google Cloud project:

      gcloud projects create PROJECT_ID

      Replace PROJECT_ID with a name for the Google Cloud project you are creating.

    • Select the Google Cloud project that you created:

      gcloud config set project PROJECT_ID

      Replace PROJECT_ID with your Google Cloud project name.

  6. Verify that billing is enabled for your Google Cloud project.

  7. Enable the Cloud Run, Cloud Logging, Pub/Sub, and Eventarc APIs:

    Roles required to enable APIs

    To enable APIs, you need the Service Usage Admin IAM role (roles/serviceusage.serviceUsageAdmin), which contains the serviceusage.services.enable permission. Learn how to grant roles.

    gcloud services enable run.googleapis.com logging.googleapis.com pubsub.googleapis.com eventarc.googleapis.com
  8. Install the Google Cloud CLI.

  9. Si utilizas un proveedor de identidades (IdP) externo, primero debes iniciar sesión en la CLI de gcloud con tu identidad federada.

  10. Para inicializar gcloud CLI, ejecuta el siguiente comando:

    gcloud init
  11. Create or select a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.
    • Create a Google Cloud project:

      gcloud projects create PROJECT_ID

      Replace PROJECT_ID with a name for the Google Cloud project you are creating.

    • Select the Google Cloud project that you created:

      gcloud config set project PROJECT_ID

      Replace PROJECT_ID with your Google Cloud project name.

  12. Verify that billing is enabled for your Google Cloud project.

  13. Enable the Cloud Run, Cloud Logging, Pub/Sub, and Eventarc APIs:

    Roles required to enable APIs

    To enable APIs, you need the Service Usage Admin IAM role (roles/serviceusage.serviceUsageAdmin), which contains the serviceusage.services.enable permission. Learn how to grant roles.

    gcloud services enable run.googleapis.com logging.googleapis.com pubsub.googleapis.com eventarc.googleapis.com
  14. Actualiza los componentes de Google Cloud CLI:
    gcloud components update
  15. Inicia sesión con tu cuenta:
    gcloud auth login
  16. Define las variables de configuración que se usan en esta guía de inicio rápido:
    gcloud config set run/region us-central1
    gcloud config set run/platform managed
    gcloud config set eventarc/location us-central1
  17. Si has creado el proyecto, se te asignará el rol básico Propietario (roles/owner). De forma predeterminada, este rol de gestión de identidades y accesos (IAM) incluye los permisos necesarios para acceder por completo a la mayoría de los recursos Google Cloud, por lo que puedes saltarte este paso.

    Si no eres el creador del proyecto, debes conceder los permisos necesarios al principal correspondiente. Por ejemplo, una entidad principal puede ser una cuenta de Google (para usuarios finales) o una cuenta de servicio (para aplicaciones y cargas de trabajo de computación). Para obtener más información, consulta la página Roles y permisos de tu destino de evento.

    Permisos obligatorios

    Para obtener los permisos que necesitas para completar esta guía de inicio rápido, pide a tu administrador que te conceda los siguientes roles de gestión de identidades y accesos en tu proyecto:

    Para obtener más información sobre cómo conceder roles, consulta el artículo Gestionar el acceso a proyectos, carpetas y organizaciones.

    También puedes conseguir los permisos necesarios a través de roles personalizados u otros roles predefinidos.

  18. Si habilitaste el agente de servicio de Cloud Pub/Sub el 8 de abril del 2021 o antes para admitir solicitudes push de Pub/Sub autenticadas, asigna el rol Creador de tokens de cuenta de servicio (roles/iam.serviceAccountTokenCreator) al agente de servicio. De lo contrario, este rol se asigna de forma predeterminada:
    gcloud projects add-iam-policy-binding PROJECT_ID \
        --member=serviceAccount:service-PROJECT_NUMBER@gcp-sa-pubsub.iam.gserviceaccount.com \
        --role=roles/iam.serviceAccountTokenCreator
  19. Sustituye PROJECT_NUMBER por el número de tu proyecto. Google Cloud Puedes encontrar el número de tu proyecto en la página Bienvenido de la consola Google Cloud o ejecutando el siguiente comando:

    gcloud projects describe PROJECT_ID --format='value(projectNumber)'

    Desplegar un receptor de eventos en Cloud Run

    Despliega un servicio de Cloud Run que recibirá y registrará eventos mediante una imagen prediseñada, us-docker.pkg.dev/cloudrun/container/hello:

    gcloud run deploy helloworld-events-pubsub-quickstart \
        --image=us-docker.pkg.dev/cloudrun/container/hello \
        --allow-unauthenticated
    

    Cuando veas la URL del servicio, el despliegue se habrá completado.

    Crear un activador de Eventarc

    El activador de eventos envía mensajes al servicio receptor de eventos desplegado en Cloud Run cuando se publica un mensaje en el tema de Pub/Sub.

    1. Crea un activador para escuchar mensajes de Pub/Sub:

      Nuevo tema de Pub/Sub

      gcloud eventarc triggers create events-pubsub-trigger \
          --destination-run-service=helloworld-events-pubsub-quickstart \
          --destination-run-region=us-central1 \
          --event-filters="type=google.cloud.pubsub.topic.v1.messagePublished"
      

      De esta forma, se crea un tema de Pub/Sub y un activador para él llamado events-pubsub-trigger.

      Tema de Pub/Sub

      gcloud eventarc triggers create events-pubsub-trigger \
          --destination-run-service=helloworld-events-pubsub-quickstart \
          --destination-run-region=us-central1 \
          --event-filters="type=google.cloud.pubsub.topic.v1.messagePublished" \
          --transport-topic=projects/PROJECT_ID/topics/TOPIC_ID
      

      Haz los cambios siguientes:

      • PROJECT_ID: tu ID de proyecto Google Cloud
      • TOPIC_ID: ID del tema de Pub/Sub

      De esta forma, se crea un activador llamado events-pubsub-trigger para el tema de Pub/Sub.

      Ten en cuenta que, cuando crees un activador de Eventarc por primera vez en un proyecto de Google Cloud , puede haber un retraso en el aprovisionamiento del agente de servicio de Eventarc. Este problema suele resolverse intentando crear el activador de nuevo. Para obtener más información, consulta Errores de permiso denegado.

    2. Confirma que el activador se ha creado correctamente:

      gcloud eventarc triggers list --location=us-central1
      

      El events-pubsub-trigger se muestra con un destino que es el servicio de Cloud Run, helloworld-events-pubsub-quickstart.

    Generar y ver un evento de tema de Pub/Sub

    Puedes generar un evento de Eventarc publicando un mensaje en un tema de Pub/Sub.

    1. Busca y define el tema de Pub/Sub como variable de entorno:

      export RUN_TOPIC=$(gcloud eventarc triggers describe events-pubsub-trigger \
          --format='value(transport.pubsub.topic)')
      
    2. Publica un mensaje en el tema de Pub/Sub para generar un evento:

      gcloud pubsub topics publish $RUN_TOPIC --message "Hello World!"
      

      El evento se enruta al servicio de Cloud Run, que registra el mensaje del evento.

    3. Para ver las entradas de registro relacionadas con eventos creadas por tu servicio, ejecuta el siguiente comando:

      gcloud logging read 'jsonPayload.message: "Received event of type google.cloud.pubsub.topic.v1.messagePublished"'
      
    4. Busca una entrada de registro similar a la siguiente:

      jsonPayload:
      ...
      message: 'Received event of type google.cloud.pubsub.topic.v1.messagePublished.
          Event data: Hello World!'
      

    ¡Enhorabuena! Has desplegado correctamente un servicio receptor de eventos en Cloud Run, has creado un activador de Eventarc, has generado un evento desde Pub/Sub y lo has visto en los registros de Cloud Run.

    Limpieza

    Cuando termines las tareas que se describen en este documento, puedes evitar que se te siga facturando eliminando los recursos que has creado.

    Puedes hacer lo siguiente:

    1. Elimina el servicio de Cloud Run.

    2. Elimina el activador de Eventarc.

      También se elimina el tema de Pub/Sub asociado.

    También puedes eliminar tu Google Cloud proyecto para evitar que se te apliquen cargos. Al eliminar tu Google Cloud proyecto, se detendrá la facturación de todos los recursos utilizados en él.

    Delete a Google Cloud project:

    gcloud projects delete PROJECT_ID

    Si tienes previsto consultar varios tutoriales y guías de inicio rápido, reutilizar los proyectos puede ayudarte a no superar los límites de cuota de proyectos.

    Siguientes pasos