Men-deploy image container ke Cloud Run

Halaman ini menjelaskan cara men-deploy image container ke layanan Cloud Run baru atau ke revisi baru dari layanan Cloud Run yang sudah ada.

Untuk contoh panduan men-deploy layanan baru, lihat Men-deploy contoh panduan memulai penampung.

Sebelum memulai

Jika Anda dikenai kebijakan organisasi pembatasan domain yang membatasi pemanggilan yang tidak diautentikasi untuk project, Anda perlu mengakses layanan yang di-deploy seperti yang dijelaskan di bagian Menguji layanan pribadi.

Peran yang diperlukan

Untuk mendapatkan izin yang Anda perlukan guna men-deploy layanan Cloud Run, minta administrator untuk memberi Anda peran IAM berikut:

Untuk mengetahui daftar peran dan izin IAM yang terkait dengan Cloud Run, lihat Peran IAM Cloud Run dan Izin IAM Cloud Run. Jika layanan Cloud Run Anda berinteraksi dengan Google Cloud API, seperti Library Klien Cloud, lihat panduan konfigurasi identitas layanan. Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat izin deployment dan mengelola akses.

Image dan registry container yang didukung

Anda dapat langsung menggunakan image container yang disimpan di Artifact Registry, atau Docker Hub. Google merekomendasikan penggunaan Artifact Registry.

Anda dapat menggunakan image container dari registry publik atau pribadi lainnya (seperti JFrog Artifactory, Nexus, atau GitHub Container Registry), dengan menyiapkan Repositori jarak jauh Artifact Registry.

Sebaiknya Anda hanya mempertimbangkan Docker Hub untuk men-deploy image container populer seperti Docker Resmi Image atau Docker Bersponsor OSS image. Untuk ketersediaan yang lebih tinggi, Google merekomendasikan untuk men-deploy image Docker Hub ini melalui repositori jarak jauh Artifact Registry.

Men-deploy layanan baru

Anda dapat menentukan image penampung dengan tag (misalnya, us-docker.pkg.dev/my-project/container/my-image:latest) atau dengan ringkasan yang tepat (misalnya, us-docker.pkg.dev/my-project/container/my-image@sha256:41f34ab970ee...).

Revisi pertama akan dibuat saat Anda men-deploy ke layanan untuk pertama kalinya. Perlu diperhatikan bahwa revisi tidak dapat diubah. Jika Anda men-deploy dari tag image container, tag tersebut akan di-resolve menjadi ringkasan dan revisi akan selalu menyalurkan ringkasan khusus ini.

Klik tab untuk mendapatkan petunjuk cara menggunakan alat pilihan Anda.

Konsol

Untuk men-deploy image container:

  1. Di konsol Google Cloud, buka halaman Cloud Run:

    Buka Cloud Run

  2. Klik Deploy container lalu pilih Service untuk menampilkan Formulir Buat layanan.

    1. Di dalam formulir, pilih opsi deployment:

      1. Jika Anda ingin men-deploy container secara manual, pilih Deploy one revision from an existing container image dan tentukan image container tersebut.

      2. Jika Anda ingin mengotomatiskan deployment berkelanjutan, pilih Continuously deploy new applys from a source repository dan ikuti petunjuk untuk continuous deployment.

    2. Masukkan nama layanan yang diperlukan. Nama layanan harus terdiri dari 49 karakter atau kurang dan harus unik per region dan project. Nama layanan tidak dapat diubah nanti dan akan terlihat secara publik.

    3. Pilih wilayah tempat Anda ingin layanan berada. Pemilih region menunjukkan tingkat harga, ketersediaan pemetaan domain, dan menandai wilayah yang memiliki dampak karbon terendah.

    4. Tetapkan alokasi CPU dan harga sesuai kebutuhan.

    5. Di bagian Autoscaling, tentukan instance minimum dan maksimum.

    6. Tetapkan setelan Ingress di formulir sesuai kebutuhan.

    7. Di bagian Authentication, konfigurasikan hal berikut:

      • Jika Anda membuat API atau situs publik, pilih Allow unauthenticated invocations. Memilih opsi ini akan menetapkan peran IAM Invoker ke ID khusus allUser. Anda dapat menggunakan IAM untuk mengedit setelan ini nanti setelah membuat layanan.
      • Jika Anda menginginkan layanan aman yang dilindungi oleh autentikasi, pilih Require authentication.
  3. Klik Container(s), volumes, networking, security untuk menetapkan setelan opsional lainnya di tab yang sesuai:

  4. Setelah selesai mengonfigurasi layanan, klik Create untuk men-deploy image ke Cloud Run dan tunggu hingga deployment selesai.

  5. Klik link URL yang ditampilkan untuk membuka endpoint yang unik dan stabil dari layanan yang di-deploy.

gcloud

  1. Di konsol Google Cloud, aktifkan Cloud Shell.

    Aktifkan Cloud Shell

    Di bagian bawah Google Cloud Console, Cloud Shell sesi akan terbuka dan menampilkan perintah command line. Cloud Shell adalah lingkungan shell dengan Google Cloud CLI yang sudah terinstal, dan dengan nilai yang sudah ditetapkan untuk project Anda saat ini. Diperlukan waktu beberapa detik untuk melakukan inisialisasi sesi.

  2. Untuk men-deploy image container:

    1. Jalankan perintah berikut:

      gcloud run deploy SERVICE --image IMAGE_URL

      • Ganti SERVICE dengan nama layanan yang ingin dijadikan tujuan deployment. Nama layanan harus terdiri dari 49 karakter atau kurang dan harus unik per region dan project. Jika layanan belum ada, perintah ini akan membuat layanan selama deployment. Anda dapat menghilangkan parameter ini sepenuhnya, tetapi Anda akan diminta untuk memasukkan nama layanan jika mengabaikannya.
      • Ganti IMAGE_URL dengan referensi ke image container, misalnya, us-docker.pkg.dev/cloudrun/container/hello:latest. Jika Anda menggunakan Artifact Registry, repositori REPO_NAME harus sudah dibuat. URL memiliki bentuk LOCATION-docker.pkg.dev/PROJECT_ID/REPO_NAME/PATH:TAG . Perlu diperhatikan bahwa jika Anda tidak memberikan flag --image, perintah deploy akan mencoba men-deploy dari kode sumber.

      Jika Anda membuat API publik atau situs web, izinkan pemanggilan yang tidak diautentikasi layanan Anda menggunakan flag --allow-unauthenticated. Tindakan ini menetapkan peran IAM Cloud Run Invoker ke allUsers. Anda juga dapat menentukan --no-allow-unauthenticated untuk tidak mengizinkan pemanggilan yang tidak diautentikasi. Jika menghapus salah satu flag ini, Anda akan diminta untuk mengonfirmasi kapan perintah deploy dijalankan.

    2. Tunggu hingga deployment selesai. Setelah berhasil diselesaikan, pesan berhasil akan ditampilkan beserta URL layanan yang di-deploy.

    Perhatikan bahwa untuk men-deploy ke lokasi yang berbeda dari yang Anda tetapkan menggunakan properti run/region gcloud, gunakan:

    gcloud run deploy SERVICE --region REGION

YAML

Anda dapat menyimpan spesifikasi layanan dalam file YAML, lalu men-deploy-nya menggunakan gcloud CLI.

  1. Buat file baru service.yaml dengan konten berikut:

    apiVersion: serving.knative.dev/v1
    kind: Service
    metadata:
      name: SERVICE
    spec:
      template:
        spec:
          containers:
          - image: IMAGE

    Ganti

    • SERVICE dengan nama layanan Cloud Run Anda. Nama layanan harus terdiri dari 49 karakter atau kurang dan harus unik per region dan project.
    • IMAGE dengan URL image container Anda.

    Anda juga dapat menentukan konfigurasi lainnya, seperti variabel lingkungan atau batas memori.

  2. Deploy layanan baru menggunakan perintah berikut:

    gcloud run services replace service.yaml
  3. Secara opsional, tampilkan layanan Anda ke publik jika ingin mengizinkan akses tanpa autentikasi ke layanan.

Cloud Code

Untuk men-deploy dengan Cloud Code, baca panduan IntelliJ dan Visual Studio Code.

Terraform

Jika Anda menggunakan Terraform, tentukan layanan dalam konfigurasi Terraform, menggunakan resource google_cloud_run_v2_service dari Penyedia Google Cloud Platform.

  1. Buat file main.tf baru dengan konten ini:

    provider "google" {
      project = "PROJECT-ID"
    }
    
    resource "google_cloud_run_v2_service" "default" {
      name     = "SERVICE"
      location = "REGION"
      client   = "terraform"
    
      template {
        containers {
          image = "IMAGE"
        }
      }
    }
    
    resource "google_cloud_run_v2_service_iam_member" "noauth" {
      location = google_cloud_run_v2_service.default.location
      name     = google_cloud_run_v2_service.default.name
      role     = "roles/run.invoker"
      member   = "allUsers"
    }
    

    Ganti

    • PROJECT-ID dengan ID project Google Cloud
    • REGION dengan region Google Cloud
    • SERVICE dengan nama layanan Cloud Run Anda. Nama layanan harus terdiri dari 49 karakter atau kurang dan harus unik per region dan project.
    • IMAGE_URL dengan referensi ke image container, misalnya, us-docker.pkg.dev/cloudrun/container/hello:latest. Jika Anda menggunakan Artifact Registry, repositori REPO_NAME harus sudah dibuat. URL memiliki bentuk LOCATION-docker.pkg.dev/PROJECT_ID/REPO_NAME/PATH:TAG

    Konfigurasi ini memungkinkan akses publik (setara dengan --allow-unauthenticated). Untuk membuat layanan menjadi pribadi, hapus stanza google_cloud_run_v2_service_iam_member.

  2. Lakukan inisialisasi Terraform:

    terraform init
  3. Terapkan konfigurasi Terraform:

    terraform apply

    Konfirmasi bahwa Anda ingin menerapkan tindakan yang dijelaskan dengan memasukkan yes.

Library klien

Untuk men-deploy layanan baru dari kode:

REST API

Untuk men-deploy layanan baru, kirim permintaan HTTP POST ke endpoint service Cloud Run Admin API.

Misalnya, menggunakan curl:

curl -H "Content-Type: application/json" \
  -H "Authorization: Bearer ACCESS_TOKEN" \
  -X POST \
  -d '{template: {containers: [{image: "IMAGE_URL"}]}}' \
  https://run.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/services?serviceId=SERVICE

Ganti:

  • ACCESS_TOKEN dengan token akses yang valid untuk akun yang memiliki izin IAM untuk men-deploy layanan. Misalnya, jika login ke gcloud, Anda dapat mengambil token akses menggunakan gcloud auth print-access-token. Dari dalam instance container Cloud Run, Anda dapat mengambil token akses menggunakan server metadata instance container.
  • IMAGE_URL dengan referensi ke image container, misalnya, us-docker.pkg.dev/cloudrun/container/hello:latest. Jika Anda menggunakan Artifact Registry, repositori REPO_NAME harus sudah dibuat. URL memiliki bentuk LOCATION-docker.pkg.dev/PROJECT_ID/REPO_NAME/PATH:TAG .
  • SERVICE dengan nama layanan yang ingin Anda deploy. Nama layanan harus terdiri dari 49 karakter atau kurang dan harus unik per region dan proyek.
  • REGION dengan region Google Cloud layanan.
  • PROJECT-ID dengan ID project Google Cloud.

Lokasi Cloud Run

Cloud Run bersifat regional, berarti infrastruktur yang menjalankan layanan Cloud Run Anda terletak di region tertentu dan dikelola oleh Google agar tersedia secara redundan di semua zona dalam region tersebut.

Memenuhi persyaratan latensi, ketersediaan, atau ketahanan adalah faktor utama untuk memilih region tempat layanan Cloud Run dijalankan. Pada umumnya, Anda dapat memilih region yang paling dekat dengan pengguna Anda, tetapi Anda harus mempertimbangkan lokasi dari produk Google Cloud lain yang digunakan oleh layanan Cloud Run Anda. Menggunakan produk Google Cloud secara bersamaan di beberapa lokasi dapat memengaruhi latensi serta biaya layanan Anda.

Cloud Run tersedia di region berikut:

Tergantung harga Tingkat 1

  • asia-east1 (Taiwan)
  • asia-northeast1 (Tokyo)
  • asia-northeast2 (Osaka)
  • europe-north1 (Finlandia) ikon daun CO2 Rendah
  • europe-southwest1 (Madrid) ikon daun Rendah CO2
  • europe-west1 (Belgia) ikon daun CO2 Rendah
  • europe-west4 (Belanda) ikon daun Rendah CO2
  • europe-west8 (Milan)
  • europe-west9 (Paris) ikon daun CO2 Rendah
  • me-west1 (Tel Aviv)
  • us-central1 (Iowa) ikon daun CO2 Rendah
  • us-east1 (South Carolina)
  • us-east4 (North Virginia)
  • us-east5 (Columbus)
  • us-south1 (Dallas) ikon daun CO2 Rendah
  • us-west1 (Oregon) ikon daun CO2 Rendah

Tergantung harga Tingkat 2

  • africa-south1 (Johannesburg)
  • asia-east2 (Hong Kong)
  • asia-northeast3 (Seoul, Korea Selatan)
  • asia-southeast1 (Singapura)
  • asia-southeast2 (Jakarta)
  • asia-south1 (Mumbai, India)
  • asia-south2 (Delhi, India)
  • australia-southeast1 (Sydney)
  • australia-southeast2 (Melbourne)
  • europe-central2 (Warsawa, Polandia)
  • europe-west10 (Berlin) ikon daun CO2 Rendah
  • europe-west12 (Turin)
  • europe-west2 (London, Inggris Raya) ikon daun CO2 Rendah
  • europe-west3 (Frankfurt, Jerman) ikon daun CO2 Rendah
  • europe-west6 (Zurich, Swiss) ikon daun Rendah CO2
  • me-central1 (Doha)
  • me-central2 (Dammam)
  • northamerica-northeast1 (Montreal) ikon daun CO2 Rendah
  • northamerica-northeast2 (Toronto) ikon daun Rendah CO2
  • southamerica-east1 (Sao Paulo, Brasil) ikon daun Rendah CO2
  • southamerica-west1 (Santiago, Cile) ikon daun Rendah CO2
  • us-west2 (Los Angeles)
  • us-west3 (Salt Lake City)
  • us-west4 (Las Vegas)

Jika sudah membuat layanan Cloud Run, Anda dapat melihat region di dasbor Cloud Run di Konsol Google Cloud.

Saat melakukan deployment, agen layanan Cloud Run harus dapat mengakses container yang di-deploy, yang merupakan kasus default.

Setiap layanan memiliki URL unik dan permanen yang tidak berubah seiring waktu Anda men-deploy revisi baru.

Men-deploy revisi baru dari layanan yang ada

Anda dapat men-deploy revisi baru menggunakan Google Cloud Console, command line gcloud, atau file konfigurasi YAML.

Perhatikan bahwa mengubah setelan konfigurasi akan menyebabkan pembuatan revisi baru, meskipun tidak ada perubahan pada image container. Setiap revisi yang dibuat tidak dapat diubah.

Klik tab untuk mendapatkan petunjuk cara menggunakan alat pilihan Anda.

Konsol

Untuk men-deploy revisi baru dari layanan yang sudah ada:

  1. Di konsol Google Cloud, buka halaman Cloud Run:

    Buka Cloud Run

  2. Temukan layanan yang ingin Anda update dalam daftar layanan, lalu klik untuk membuka detail layanan tersebut.

  3. Klik Edit and deploy new revision untuk menampilkan formulir deployment revisi.

    1. Jika diperlukan, berikan URL ke image container baru yang ingin Anda deploy.

    2. Konfigurasi penampung sesuai kebutuhan.

    3. Tetapkan alokasi CPU dan harga sesuai kebutuhan.

    4. Di bagian Capacity, tentukan memory limit dan CPU limit.

    5. Tentukan waktu tunggu permintaan dan konkurensi sesuai kebutuhan.

    6. Tentukan lingkungan eksekusi sesuai kebutuhan.

    7. Di bagian Autoscaling, tentukan instance minimum dan maksimum.

    8. Gunakan tab lain sesuai kebutuhan untuk mengonfigurasi:

  4. Untuk mengirim semua traffic ke revisi baru, pilih Segera menayangkan revisi ini. Untuk meluncurkan revisi baru secara bertahap, hapus kotak centang tersebut. Hal ini menghasilkan deployment tanpa traffic yang dikirim ke revisi baru. Ikuti petunjuk untuk peluncuran bertahap setelah melakukan deployment.

  5. Klik Deploy dan tunggu hingga deployment selesai.

gcloud

  1. Di konsol Google Cloud, aktifkan Cloud Shell.

    Aktifkan Cloud Shell

    Di bagian bawah Google Cloud Console, Cloud Shell sesi akan terbuka dan menampilkan perintah command line. Cloud Shell adalah lingkungan shell dengan Google Cloud CLI yang sudah terinstal, dan dengan nilai yang sudah ditetapkan untuk project Anda saat ini. Diperlukan waktu beberapa detik untuk melakukan inisialisasi sesi.

  2. Untuk men-deploy image container:

    1. Jalankan perintah:

      gcloud run deploy SERVICE --image IMAGE_URL

      • Ganti SERVICE dengan nama layanan yang menjadi tujuan deployment. Anda dapat menghilangkan parameter ini sepenuhnya, tetapi Anda akan diminta untuk memasukkan nama layanan jika mengabaikannya.
      • Ganti IMAGE_URL dengan referensi ke image container, misalnya, us-docker.pkg.dev/cloudrun/container/hello:latest. Jika Anda menggunakan Artifact Registry, repositori REPO_NAME harus sudah dibuat. URL memiliki bentuk LOCATION-docker.pkg.dev/PROJECT_ID/REPO_NAME/PATH:TAG .

      Akhiran revisi ditetapkan secara otomatis untuk revisi baru. Jika ingin menyediakan akhiran revisi Anda sendiri, gunakan parameter gcloud CLI --revision-suffix.

    2. Tunggu hingga deployment selesai. Setelah berhasil diselesaikan, pesan berhasil akan ditampilkan beserta URL layanan yang di-deploy.

YAML

Jika Anda perlu mendownload atau melihat konfigurasi layanan yang sudah ada, gunakan perintah berikut untuk menyimpan hasilnya ke file YAML:

gcloud run services describe SERVICE --format export > service.yaml

Dari file YAML konfigurasi layanan, ubah atribut turunan spec.template sesuai kebutuhan untuk memperbarui setelan revisi, lalu deploy revisi baru:

gcloud run services replace service.yaml

Cloud Code

Untuk men-deploy revisi baru dari layanan yang ada dengan Cloud Code, baca panduan IntelliJ dan Visual Studio Code.

Terraform

Pastikan Anda telah menyiapkan Terraform seperti yang dijelaskan dalam contoh Men-deploy layanan baru.

  1. Buat perubahan pada file konfigurasi.

  2. Terapkan konfigurasi Terraform:

    terraform apply

    Konfirmasi bahwa Anda ingin menerapkan tindakan yang dijelaskan dengan memasukkan yes.

Library klien

Untuk men-deploy revisi baru dari kode:

REST API

Untuk men-deploy revisi baru, kirim permintaan HTTP PATCH ke endpoint service Cloud Run Admin API.

Misalnya, menggunakan curl:

curl -H "Content-Type: application/json" \
  -H "Authorization: Bearer ACCESS_TOKEN" \
  -X PATCH \
  -d '{template: {containers: [{image: "IMAGE_URL"}]}}' \
  https://run.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/services/SERVICE

Ganti:

  • ACCESS_TOKEN dengan token akses yang valid untuk akun yang memiliki izin IAM untuk men-deploy revisi. Misalnya, jika login ke gcloud, Anda dapat mengambil token akses menggunakan gcloud auth print-access-token. Dari dalam instance container Cloud Run, Anda dapat mengambil token akses menggunakan server metadata instance container.
  • IMAGE_URL dengan referensi ke image container, misalnya, us-docker.pkg.dev/cloudrun/container/hello:latest. Jika Anda menggunakan Artifact Registry, repositori REPO_NAME harus sudah dibuat. URL memiliki bentuk LOCATION-docker.pkg.dev/PROJECT_ID/REPO_NAME/PATH:TAG .
  • SERVICE dengan nama layanan yang menjadi tujuan deployment.
  • REGION dengan region Google Cloud layanan.
  • PROJECT-ID dengan ID project Google Cloud.

Lokasi Cloud Run

Cloud Run bersifat regional, berarti infrastruktur yang menjalankan layanan Cloud Run Anda terletak di region tertentu dan dikelola oleh Google agar tersedia secara redundan di semua zona dalam region tersebut.

Memenuhi persyaratan latensi, ketersediaan, atau ketahanan adalah faktor utama untuk memilih region tempat layanan Cloud Run dijalankan. Pada umumnya, Anda dapat memilih region yang paling dekat dengan pengguna Anda, tetapi Anda harus mempertimbangkan lokasi dari produk Google Cloud lain yang digunakan oleh layanan Cloud Run Anda. Menggunakan produk Google Cloud secara bersamaan di beberapa lokasi dapat memengaruhi latensi serta biaya layanan Anda.

Cloud Run tersedia di region berikut:

Tergantung harga Tingkat 1

  • asia-east1 (Taiwan)
  • asia-northeast1 (Tokyo)
  • asia-northeast2 (Osaka)
  • europe-north1 (Finlandia) ikon daun CO2 Rendah
  • europe-southwest1 (Madrid) ikon daun CO2 Rendah
  • europe-west1 (Belgia) ikon daun CO2 Rendah
  • europe-west4 (Belanda) ikon daun CO2 Rendah
  • europe-west8 (Milan)
  • europe-west9 (Paris) ikon daun CO2 Rendah
  • me-west1 (Tel Aviv)
  • us-central1 (Iowa) ikon daun CO2 Rendah
  • us-east1 (South Carolina)
  • us-east4 (North Virginia)
  • us-east5 (Columbus)
  • us-south1 (Dallas) ikon daun CO2 Rendah
  • us-west1 (Oregon) ikon daun CO2 Rendah

Tergantung harga Tingkat 2

  • africa-south1 (Johannesburg)
  • asia-east2 (Hong Kong)
  • asia-northeast3 (Seoul, Korea Selatan)
  • asia-southeast1 (Singapura)
  • asia-southeast2 (Jakarta)
  • asia-south1 (Mumbai, India)
  • asia-south2 (Delhi, India)
  • australia-southeast1 (Sydney)
  • australia-southeast2 (Melbourne)
  • europe-central2 (Warsawa, Polandia)
  • europe-west10 (Berlin) ikon daun Rendah CO2
  • europe-west12 (Turin)
  • europe-west2 (London, Inggris) ikon daun Rendah CO2
  • europe-west3 (Frankfurt, Jerman) ikon daun CO2 Rendah
  • europe-west6 (Zurich, Swiss) ikon daun CO2 Rendah
  • me-central1 (Doha)
  • me-central2 (Dammam)
  • northamerica-northeast1 (Montreal) ikon daun Rendah CO2
  • northamerica-northeast2 (Toronto) ikon daun CO2 Rendah
  • southamerica-east1 (Sao Paulo, Brasil) ikon daun CO2 Rendah
  • southamerica-west1 (Santiago, Cile) ikon daun Rendah CO2
  • us-west2 (Los Angeles)
  • us-west3 (Salt Lake City)
  • us-west4 (Las Vegas)

Jika sudah membuat layanan Cloud Run, Anda dapat melihat region di dasbor Cloud Run di Konsol Google Cloud.

Men-deploy image dari project Google Cloud lainnya

Anda dapat men-deploy image container dari project Google Cloud lainnya jika Anda menetapkan izin IAM yang benar:

  1. Di konsol Google Cloud, buka project untuk layanan Cloud Run Anda.

    Buka halaman IAM.

  2. Pilih Sertakan pemberian peran yang disediakan Google.

  3. Salin email agen layanan Cloud Run. Memiliki akhiran @serverless-robot-prod.

  4. Buka project yang memiliki container registry yang ingin Anda gunakan.

    Buka halaman IAM.

  5. Klik Add untuk menambahkan akun utama baru.

  6. Di kolom New principals, tempel alamat email akun layanan yang telah Anda salin sebelumnya.

  7. Di menu drop-down Pilih peran, jika Anda menggunakan Container Registry, pilih peran Storage -> Storage Object Viewer. Jika Anda menggunakan Artifact Registry, pilih peran Artifact Registry -> Artifact Registry Reader.

  8. Deploy image container ke project yang berisi layanan Cloud Run.

Men-deploy image dari registry lain

Untuk men-deploy image container publik atau pribadi yang tidak disimpan di Artifact Registry atau Docker Hub, siapkan repositori jarak jauh Artifact Registry.

Repositori jarak jauh Artifact Registry memungkinkan Anda untuk:

  • Deploy image container publik, misalnya, GitHub Container Registry (ghcr.io).
  • Men-deploy image container dari repositori pribadi yang memerlukan autentikasi, misalnya, JFrog Artifactory atau Nexus.

Men-deploy beberapa container ke layanan (file bantuan)

Dalam deployment Cloud Run dengan file bantuan, ada satu masuk container yang menangani semua permintaan HTTPS yang masuk di PORT container yang Anda tentukan, dan ada satu atau lebih file bantuan container. Sidecar tidak dapat memproses permintaan HTTP yang masuk di port container masuk, tetapi dapat berkomunikasi satu sama lain dan dengan container ingress menggunakan port localhost. Porta {i>localhost<i} yang digunakan bervariasi tergantung pada kontainer yang Anda gunakan.

Dalam diagram berikut, container ingress berkomunikasi dengan file bantuan menggunakan localhost:5000.

Multicontainer Cloud Run

Anda dapat men-deploy hingga 10 container per instance, termasuk container ingress. Semua penampung dalam instance memiliki namespace jaringan yang sama dan juga dapat berbagi file menggunakan volume bersama dalam memori, seperti yang ditunjukkan pada diagram.

Anda dapat men-deploy beberapa container di lingkungan eksekusi generasi pertama atau kedua.

Secara default, sidecar hanya dialokasikan CPU saat instance memproses setidaknya satu permintaan. Jika Anda ingin file bantuan dapat menggunakan CPU di luar pemrosesan permintaan (misalnya, untuk pengumpulan metrik), konfigurasikan layanan Anda agar CPU selalu dialokasikan. Untuk informasi selengkapnya, lihat Alokasi CPU (layanan).

Anda dapat mewajibkan semua deployment menggunakan sidecar tertentu dengan membuat kebijakan organisasi kustom.

Kasus penggunaan

Kasus penggunaan untuk file bantuan di layanan Cloud Run meliputi:

  • Pemantauan, logging, dan pelacakan aplikasi
  • Menggunakan Nginx, Envoy, atau Apache2 sebagai proxy di depan penampung aplikasi Anda
  • Menambahkan filter autentikasi dan otorisasi (misalnya, Open Policy Agent)
  • Menjalankan proxy koneksi keluar seperti proxy Alloy DB Auth

Men-deploy layanan dengan penampung sidecar

Anda dapat men-deploy beberapa file bantuan ke layanan Cloud Run menggunakan Konsol Google Cloud, Google Cloud CLI, YAML, atau Terraform.

Klik tab untuk mendapatkan petunjuk cara menggunakan alat pilihan Anda.

Konsol

  1. Di konsol Google Cloud, buka halaman Cloud Run:

    Buka Cloud Run

    • Untuk men-deploy ke layanan yang ada, temukan layanan tersebut dalam daftar layanan, lalu klik untuk membuka, lalu klik EDIT & DEPLOY REVISI BARU untuk menampilkan formulir deployment revisi.
    • Klik Deploy container dan pilih Service untuk menampilkan formulir Create service.
  2. Untuk layanan baru,

    1. Berikan nama layanan dan URL ke image container ingress yang ingin Anda deploy.
    2. Klik Container, volume, networking, security
  3. Di kartu Edit penampung, konfigurasikan penampung masuk sesuai kebutuhan.

  4. Klik Tambahkan penampung dan konfigurasikan penampung sidecar yang ingin Anda tambahkan bersama penampung ingress. Jika file bantuan bergantung pada container lain di tunjukkan hal ini di menu drop-down Container start-up order. Ulangi langkah ini untuk setiap penampung sidecar yang Anda deploy.

  5. Untuk mengirim semua traffic ke revisi baru, pilih Segera menayangkan revisi ini. Untuk peluncuran bertahap, hapus centang pada kotak tersebut. Hal ini menghasilkan deployment tanpa traffic yang dikirim ke revisi baru. Ikuti petunjuk untuk peluncuran bertahap setelah Anda men-deploy.

  6. Klik Create untuk layanan baru atau Deploy untuk layanan yang sudah ada, lalu tunggu hingga deployment selesai.

gcloud

Parameter container di Google Cloud CLI masih dalam Pratinjau.

  1. Di konsol Google Cloud, aktifkan Cloud Shell.

    Aktifkan Cloud Shell

    Di bagian bawah Google Cloud Console, Cloud Shell sesi akan terbuka dan menampilkan perintah command line. Cloud Shell adalah lingkungan shell dengan Google Cloud CLI yang sudah terinstal, dan dengan nilai yang sudah ditetapkan untuk project Anda saat ini. Diperlukan waktu beberapa detik untuk melakukan inisialisasi sesi.

  2. Untuk men-deploy beberapa container ke layanan, jalankan perintah berikut:

    gcloud run deploy SERVICE \
     --container INGRESS_CONTAINER_NAME \
     --image='INGRESS_IMAGE' \
     --port='CONTAINER_PORT' \
     --container SIDECAR_CONTAINER_NAME \
     --image='SIDECAR_IMAGE'

    Ganti:

    • SERVICE dengan nama layanan yang menjadi tujuan deployment. Anda dapat menghilangkan parameter ini sepenuhnya, tetapi Anda akan diminta untuk memasukkan nama layanan jika mengabaikannya.
    • INGRESS_CONTAINER_NAME dengan nama untuk penampung yang menerima permintaan, misalnya app.
    • INGRESS_IMAGE dengan referensi ke image container yang harus menerima permintaan, misalnya, us-docker.pkg.dev/cloudrun/container/hello:latest.
    • CONTAINER_PORT dengan port tempat container masuk memproses permintaan masuk. Tidak seperti layanan kontainer tunggal, untuk layanan yang berisi file bantuan, tidak ada port default untuk traffic masuk container. Anda harus mengonfigurasi port penampung secara eksplisit untuk container masuk dan hanya satu container yang dapat membuat port terekspos.
    • SIDECAR_CONTAINER_NAME dengan nama untuk penampung file bantuan, misalnya sidecar.
    • SIDECAR_IMAGE dengan referensi ke image container file bantuan

    Jika Anda ingin mengonfigurasi setiap container dalam perintah deploy, sediakan masing-masing setelah parameter container, misalnya:

    gcloud run deploy SERVICE \
      --container CONTAINER_1_NAME \
      --image='INGRESS_IMAGE' \
      --set-env-vars=KEY=VALUE \
      --port='CONTAINER_PORT' \
      --container SIDECAR_CONTAINER_NAME \
      --image='SIDECAR_IMAGE' \
      --set-env-vars=KEY_N=VALUE_N
  3. Tunggu hingga deployment selesai. Setelah berhasil diselesaikan, pesan berhasil akan ditampilkan beserta URL layanan yang di-deploy.

YAML

Petunjuk ini menunjukkan file YAML dasar untuk layanan Cloud Run dengan file bantuan. Buat file bernama service.yaml dan tambahkan kode berikut ke dalamnya:

apiVersion: serving.knative.dev/v1
kind: Service
metadata:
  annotations:
  name: SERVICE_NAME
spec:
  template:
    spec:
      containers:
      - image: INGRESS_IMAGE
        ports:
          - containerPort: CONTAINER_PORT
      - image: SIDECAR_IMAGE
      

Ganti

  • SERVICE dengan nama layanan Cloud Run Anda. Nama layanan harus terdiri dari 49 karakter atau kurang.
  • CONTAINER_PORT dengan port tempat container masuk memproses permintaan masuk. Tidak seperti layanan kontainer tunggal, untuk layanan yang berisi file bantuan, tidak ada port default untuk traffic masuk container. Anda harus mengonfigurasi port container secara eksplisit untuk container ingress dan hanya satu container yang dapat mengekspos port.
  • INGRESS_IMAGE dengan referensi ke image container yang akan menerima permintaan, misalnya, us-docker.pkg.dev/cloudrun/container/hello:latest.
  • SIDECAR_IMAGE dengan referensi ke image container file bantuan. Anda dapat menentukan beberapa file bantuan dengan menambahkan yang lainnya ke array containers dalam YAML.

Setelah Anda memperbarui YAML untuk menyertakan container ingress dan file bantuan, deploy ke Cloud Run menggunakan perintah:

gcloud run services replace service.yaml

Terraform

Untuk mempelajari cara menerapkan atau menghapus konfigurasi Terraform, lihat Perintah dasar Terraform.

Tambahkan kode berikut ke resource google_cloud_run_v2_service di konfigurasi Terraform Anda.

resource "google_cloud_run_v2_service" "default" {
  name     = "SERVICE"
  location = "REGION"
  ingress = "INGRESS_TRAFFIC_ALL"
  template {
    containers {
      name = "INGRESS_CONTAINER_NAME"
      ports {
        container_port = CONTAINER_PORT
      }
      image = "INGRESS_IMAGE"
      depends_on = ["SIDECAR_CONTAINER_NAME"]
    }
    containers {
      name = "SIDECAR_CONTAINER_NAME"
      image = "SIDECAR_IMAGE"
      }
    }
  }

CONTAINER_PORT mewakili port tempat container ingress memproses permintaan masuk. Tidak seperti layanan container tunggal, untuk layanan yang berisi sidecar, tidak ada port default untuk penampung ingress. Anda harus mengonfigurasi port container secara eksplisit untuk container ingress dan hanya satu container yang dapat mengekspos port.

Fitur penting yang tersedia untuk deployment dengan file bantuan

Anda dapat menentukan urutan pengaktifan penampung dalam deployment dengan beberapa container, jika Anda memiliki dependensi yang memerlukan beberapa container untuk dimulai sebelum penampung lainnya dalam deployment tersebut.

Jika Anda memiliki penampung yang bergantung pada penampung lain, Anda harus menggunakan healthchecks dalam deployment Anda. Jika Anda menggunakan health check, Cloud Run akan mengikuti urutan startup container dan memeriksa kondisi setiap container, serta memastikan setiap container berhasil sebelum Cloud Run memulai container berikutnya sesuai urutan. Jika Anda tidak menggunakan health check, container yang responsif akan dimulai meskipun container yang menjadi dependensinya tidak berjalan.

Beberapa container dalam satu instance dapat mengakses container bersama volume dalam memori, yang dapat diakses ke setiap container menggunakan titik pemasangan yang Anda buat.

Langkah selanjutnya

Setelah men-deploy layanan baru, Anda dapat melakukan hal berikut:

Anda dapat mengotomatiskan build dan deployment layanan Cloud Run menggunakan Pemicu Cloud Build.

Anda juga dapat menggunakan Cloud Deploy untuk menyiapkan pipeline continuous-delivery guna men-deploy layanan Cloud Run ke beberapa lingkungan: