Tutorial Terraform


Tutorial ini menunjukkan cara men-deploy fungsi HTTP dengan mengupload file zip kode sumber fungsi ke bucket Cloud Storage, menggunakan Terraform untuk menyediakan resource. Terraform adalah alat open source yang dapat Anda gunakan untuk menyediakan resource Google Cloud dengan file konfigurasi deklaratif.

Tutorial ini menggunakan fungsi HTTP Node.js sebagai contoh, tetapi juga dapat digunakan dengan fungsi HTTP Python, Go, dan Java. Petunjuknya tetap sama, apa pun runtime yang Anda gunakan.

Tujuan

  • Pelajari cara menggunakan Terraform untuk men-deploy fungsi HTTP.

Biaya

Dalam dokumen ini, Anda akan menggunakan komponen Google Cloud yang dapat ditagih berikut:

For details, see Cloud Run functions pricing.

Untuk membuat perkiraan biaya berdasarkan proyeksi penggunaan Anda, gunakan kalkulator harga. Pengguna baru Google Cloud mungkin memenuhi syarat untuk mendapatkan uji coba gratis.

Sebelum memulai

  1. Sign in to your Google Cloud account. If you're new to Google Cloud, create an account to evaluate how our products perform in real-world scenarios. New customers also get $300 in free credits to run, test, and deploy workloads.
  2. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Go to project selector

  3. Make sure that billing is enabled for your Google Cloud project.

  4. Enable the Cloud Functions, Cloud Run, Cloud Build, Artifact Registry, and Cloud Storage APIs.

    Enable the APIs

  5. Install the Google Cloud CLI.
  6. To initialize the gcloud CLI, run the following command:

    gcloud init
  7. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Go to project selector

  8. Make sure that billing is enabled for your Google Cloud project.

  9. Enable the Cloud Functions, Cloud Run, Cloud Build, Artifact Registry, and Cloud Storage APIs.

    Enable the APIs

  10. Install the Google Cloud CLI.
  11. To initialize the gcloud CLI, run the following command:

    gcloud init
  12. Jika Anda sudah menginstal gcloud CLI, update dengan menjalankan perintah berikut:

    gcloud components update
  13. Menyiapkan lingkungan pengembangan.

    Buka panduan penyiapan Node.js

Menyiapkan lingkungan Anda

Dalam tutorial ini, Anda akan menjalankan perintah di Cloud Shell. Cloud Shell adalah lingkungan shell dengan Google Cloud CLI yang sudah terinstal, termasuk Google Cloud CLI, dan dengan nilai yang sudah ditetapkan untuk project Anda saat ini. Cloud Shell dapat memerlukan waktu beberapa menit untuk proses inisialisasi:

Buka Cloud Shell

Menyiapkan aplikasi

Di Cloud Shell, lakukan langkah-langkah berikut:

  1. Clone repositori aplikasi contoh ke instance Cloud Shell Anda:

    git clone https://github.com/GoogleCloudPlatform/nodejs-docs-samples.git
  2. Ubah ke direktori yang berisi contoh kode contoh fungsi Cloud Run:

    cd nodejs-docs-samples/functions

    Contoh Node.js yang digunakan dalam tutorial ini adalah fungsi HTTP "Halo Dunia" dasar.

Membuat file main.tf

  1. Di direktori nodejs-docs-samples/functions/, buat file main.tf untuk konfigurasi Terraform:

    touch main.tf
    
  2. Salin konfigurasi Terraform ini ke dalam file main.tf Anda:

    terraform {
      required_providers {
        google = {
          source  = "hashicorp/google"
          version = ">= 4.34.0"
        }
      }
    }
    
    resource "random_id" "default" {
      byte_length = 8
    }
    
    resource "google_storage_bucket" "default" {
      name                        = "${random_id.default.hex}-gcf-source" # Every bucket name must be globally unique
      location                    = "US"
      uniform_bucket_level_access = true
    }
    
    data "archive_file" "default" {
      type        = "zip"
      output_path = "/tmp/function-source.zip"
      source_dir  = "functions/hello-world/"
    }
    resource "google_storage_bucket_object" "object" {
      name   = "function-source.zip"
      bucket = google_storage_bucket.default.name
      source = data.archive_file.default.output_path # Add path to the zipped function source code
    }
    
    resource "google_cloudfunctions2_function" "default" {
      name        = "function-v2"
      location    = "us-central1"
      description = "a new function"
    
      build_config {
        runtime     = "nodejs16"
        entry_point = "helloHttp" # Set the entry point
        source {
          storage_source {
            bucket = google_storage_bucket.default.name
            object = google_storage_bucket_object.object.name
          }
        }
      }
    
      service_config {
        max_instance_count = 1
        available_memory   = "256M"
        timeout_seconds    = 60
      }
    }
    
    resource "google_cloud_run_service_iam_member" "member" {
      location = google_cloudfunctions2_function.default.location
      service  = google_cloudfunctions2_function.default.name
      role     = "roles/run.invoker"
      member   = "allUsers"
    }
    
    output "function_uri" {
      value = google_cloudfunctions2_function.default.service_config[0].uri
    }
  3. Edit file main.tf untuk memastikannya memiliki nilai yang benar untuk item berikut. Anda perlu mengedit file ini setiap kali konfigurasi berubah (misalnya, untuk menggunakan runtime yang berbeda atau men-deploy fungsi yang berbeda):

    • Runtime: Dalam contoh ini, ganti nodejs16 dengan runtime Node.js terbaru nodejs22.
    • Titik entri fungsi: Dalam contoh ini, titik masuk fungsi adalah helloHttp.
    • Jalur ke direktori sumber: Dalam contoh ini, ubah source_dir menjadi helloworld/helloworldHttp.
    • Konfigurasi member="allUsers" IAM tidak akan berhasil jika project Anda berada dalam kebijakan organisasi pembatasan domain yang membatasi pemberian peran IAM ke akun utama allUsers. Gunakan dengan hati-hati dalam produksi dan pertimbangkan daftar anggota yang lebih dibatasi jika memungkinkan.

Lakukan inisialisasi Terraform

Dalam direktori nodejs-docs-samples/functions/ yang berisi file main.tf, jalankan perintah ini untuk menambahkan plugin yang diperlukan dan membuat direktori .terraform:

terraform init

Menerapkan konfigurasi Terraform

Dalam direktori nodejs-docs-samples/functions/ yang berisi file main.tf Anda, deploy fungsi dengan menerapkan konfigurasi. Saat diminta, masukkan yes:

terraform apply

Menguji fungsi

  1. Setelah fungsi selesai di-deploy, catat properti URI atau temukan menggunakan perintah berikut:

    gcloud functions describe function-v2 --gen2 --region=us-central1 --format="value(serviceConfig.uri)"
    
  2. Buat permintaan ke URL ini untuk melihat pesan "Halo Dunia" dari fungsi Anda. Perhatikan bahwa fungsi yang di-deploy memerlukan autentikasi. Oleh karena itu, Anda harus memberikan kredensial dalam permintaan Anda:

    curl -H "Authorization: Bearer $(gcloud auth print-identity-token)" YOUR_FUNCTION_URL

Pembersihan

Setelah menyelesaikan tutorial, Anda dapat menghapus semua yang telah dibuat sehingga tidak menimbulkan biaya lebih lanjut.

Terraform memungkinkan Anda menghapus semua resource yang ditentukan dalam file konfigurasi dengan menjalankan perintah terraform destroy di direktori nodejs-docs-samples/functions/ yang berisi file main.tf Anda:

terraform destroy

Masukkan yes untuk mengizinkan Terraform menghapus resource Anda.