Men-deploy ke Cloud Run

Halaman ini menjelaskan cara men-deploy image container ke layanan Cloud Run baru atau ke revisi baru dari layanan Cloud Run yang sudah ada.

Untuk contoh panduan men-deploy layanan baru, lihat Men-deploy contoh panduan memulai container.

Sebelum memulai

Jika Anda dikenai kebijakan organisasi pembatasan domain yang membatasi pemanggilan yang tidak diautentikasi untuk project, Anda perlu mengakses layanan yang di-deploy seperti yang dijelaskan di bagian Menguji layanan pribadi.

Izin yang diperlukan untuk men-deploy

Anda harus memiliki salah SATU dari hal berikut:

  • Pemilik
  • Editor
  • Baik itu peran Admin Cloud Run dan Pengguna Akun Layanan
  • Peran khusus apa pun yang menyertakan daftar izin spesifik ini

Image dan registry container yang didukung

Anda dapat menggunakan image container yang disimpan di Artifact Registry, Container Registry (Tidak digunakan lagi), atau Docker Hub. Google merekomendasikan penggunaan Artifact Registry.

Anda hanya dapat menggunakan jenis image container berikut:

Sebaiknya Anda hanya mempertimbangkan Docker Hub untuk men-deploy image container populer seperti Gambar Resmi Docker atau Image OSS yang Bersponsor Docker. Untuk ketersediaan yang lebih tinggi, Google merekomendasikan untuk men-deploy image Docker Hub ini melalui repositori jarak jauh Artifact Registry.

Jika Anda menyimpan image container di jenis registry container lain, ikuti petunjuk di bagian men-deploy image dari registry yang tidak didukung.

Men-deploy layanan baru

Anda dapat menentukan image penampung dengan tag (misalnya, us-docker.pkg.dev/my-project/container/my-image:latest) atau dengan ringkasan yang tepat (misalnya, us-docker.pkg.dev/my-project/container/my-image@sha256:41f34ab970ee...).

Revisi pertama akan dibuat saat Anda men-deploy ke layanan untuk pertama kalinya. Perlu diperhatikan bahwa revisi tidak dapat diubah. Jika Anda men-deploy dari tag image container, tag tersebut akan di-resolve menjadi ringkasan dan revisi akan selalu menyalurkan ringkasan khusus ini.

Anda dapat men-deploy container menggunakan Konsol Google Cloud, command line gcloud, atau file konfigurasi YAML.

Klik tab untuk mendapatkan petunjuk cara menggunakan alat pilihan Anda.

Konsol

Untuk men-deploy image container:

  1. Buka Cloud Run

  2. Klik Create service untuk menampilkan formulir Create service.

    1. Di dalam formulir, pilih opsi deployment:

      1. Jika Anda ingin men-deploy container secara manual, pilih Deploy one revision from an existing container image dan tentukan image container tersebut.

      2. Jika Anda ingin mengotomatiskan deployment berkelanjutan, pilih Continuously deploy new applys from a source repository dan ikuti petunjuk untuk continuous deployment.

    2. Masukkan nama layanan yang diperlukan. Nama layanan harus terdiri dari 49 karakter atau kurang dan harus unik per region dan project. Nama layanan tidak dapat diubah nanti dan akan terlihat secara publik.

    3. Pilih wilayah tempat Anda ingin layanan berada. Pemilih region menunjukkan tingkat harga, ketersediaan pemetaan domain, dan menandai wilayah yang memiliki dampak karbon terendah.

    4. Tetapkan alokasi CPU dan harga sesuai kebutuhan.

    5. Di bagian Autoscaling, tentukan instance minimum dan maksimum.

    6. Tetapkan setelan Ingress dalam formulir sesuai kebutuhan.

    7. Di bagian Authentication, konfigurasikan opsi berikut:

      • Jika Anda membuat API atau situs publik, pilih Allow unauthenticated invocations. Memilih opsi ini akan menetapkan peran IAM Invoker ke ID khusus allUser. Anda dapat menggunakan IAM untuk mengedit setelan ini nanti setelah membuat layanan.
      • Jika Anda menginginkan layanan aman yang dilindungi oleh autentikasi, pilih Require authentication.
  3. Klik Container(s), volume, networking, security untuk menetapkan setelan opsional lainnya pada tab yang sesuai:

  4. Setelah selesai mengonfigurasi layanan, klik Create untuk men-deploy image ke Cloud Run dan tunggu hingga deployment selesai.

  5. Klik link URL yang ditampilkan untuk membuka endpoint yang unik dan stabil dari layanan yang di-deploy.

Command line

  1. Di konsol Google Cloud, aktifkan Cloud Shell.

    Aktifkan Cloud Shell

    Di bagian bawah Google Cloud Console, Cloud Shell sesi akan terbuka dan menampilkan perintah command line. Cloud Shell adalah lingkungan shell dengan Google Cloud CLI yang sudah terinstal, dan dengan nilai yang sudah ditetapkan untuk project Anda saat ini. Diperlukan waktu beberapa detik untuk melakukan inisialisasi sesi.

  2. Untuk men-deploy image container:

    1. Jalankan perintah berikut:

      gcloud run deploy SERVICE --image IMAGE_URL

      • Ganti SERVICE dengan nama layanan yang ingin dijadikan tujuan deployment. Nama layanan harus terdiri dari 49 karakter atau kurang dan harus unik per region dan project. Jika layanan belum ada, perintah ini akan membuat layanan selama deployment. Anda dapat menghilangkan parameter ini sepenuhnya, tetapi Anda akan diminta untuk memasukkan nama layanan jika mengabaikannya.
      • Ganti IMAGE_URL dengan referensi ke image container, misalnya, us-docker.pkg.dev/cloudrun/container/hello:latest. Jika Anda menggunakan Artifact Registry, repositori REPO_NAME harus sudah dibuat. URL memiliki bentuk LOCATION-docker.pkg.dev/PROJECT_ID/REPO_NAME/PATH:TAG . Perlu diperhatikan bahwa jika Anda tidak memberikan flag --image, perintah deploy akan mencoba men-deploy dari kode sumber.

      Jika Anda membuat situs atau API publik, izinkan pemanggilan layanan yang tidak diautentikasi menggunakan flag --allow-unauthenticated. Tindakan ini menetapkan peran IAM Cloud Run Invoker ke allUsers. Anda juga dapat menentukan --no-allow-unauthenticated untuk tidak mengizinkan pemanggilan yang tidak diautentikasi. Jika menghapus salah satu flag ini, Anda akan diminta untuk mengonfirmasi kapan perintah deploy dijalankan.

    2. Tunggu hingga deployment selesai. Setelah berhasil diselesaikan, pesan berhasil akan ditampilkan beserta URL layanan yang di-deploy.

    Perhatikan bahwa untuk men-deploy ke lokasi yang berbeda dari yang Anda tetapkan menggunakan properti run/region gcloud, gunakan:

    gcloud run deploy SERVICE --region REGION

YAML

Anda dapat menyimpan spesifikasi layanan dalam file YAML, lalu men-deploy-nya menggunakan gcloud CLI.

  1. Buat file baru service.yaml dengan konten berikut:

    apiVersion: serving.knative.dev/v1
    kind: Service
    metadata:
      name: SERVICE
    spec:
      template:
        spec:
          containers:
          - image: IMAGE

    Ganti

    • SERVICE dengan nama layanan Cloud Run Anda. Nama layanan harus terdiri dari 49 karakter atau kurang dan harus unik per region dan project.
    • IMAGE dengan URL image container Anda.

    Anda juga dapat menentukan konfigurasi lainnya, seperti variabel lingkungan atau batas memori.

  2. Deploy layanan baru menggunakan perintah berikut:

    gcloud run services replace service.yaml
  3. Secara opsional, tampilkan layanan Anda ke publik jika ingin mengizinkan akses tanpa autentikasi ke layanan.

Cloud Code

Untuk men-deploy dengan Cloud Code, baca panduan IntelliJ dan Visual Studio Code.

Terraform

Jika Anda menggunakan Terraform, tentukan layanan Anda di konfigurasi Terraform, menggunakan resource google_cloud_run_v2_service dari Penyedia Google Cloud Platform.

  1. Buat file main.tf baru dengan konten ini:

    provider "google" {
      project = "PROJECT-ID"
    }
    
    resource "google_cloud_run_v2_service" "default" {
      name     = "SERVICE"
      location = "REGION"
      client   = "terraform"
    
      template {
        containers {
          image = "IMAGE"
        }
      }
    }
    
    resource "google_cloud_run_v2_service_iam_member" "noauth" {
      location = google_cloud_run_v2_service.default.location
      name     = google_cloud_run_v2_service.default.name
      role     = "roles/run.invoker"
      member   = "allUsers"
    }
    

    Ganti

    • PROJECT-ID dengan ID project Google Cloud
    • REGION dengan region Google Cloud
    • SERVICE dengan nama layanan Cloud Run Anda. Nama layanan harus terdiri dari 49 karakter atau kurang dan harus unik per region dan project.
    • IMAGE_URL dengan referensi ke image container, misalnya, us-docker.pkg.dev/cloudrun/container/hello:latest. Jika Anda menggunakan Artifact Registry, repositori REPO_NAME harus sudah dibuat. URL berbentuk LOCATION-docker.pkg.dev/PROJECT_ID/REPO_NAME/PATH:TAG

    Konfigurasi ini mengizinkan akses publik (setara dengan --allow-unauthenticated). Untuk membuat layanan menjadi pribadi, hapus stanza google_cloud_run_v2_service_iam_member.

  2. Lakukan inisialisasi Terraform:

    terraform init
  3. Terapkan konfigurasi Terraform:

    terraform apply

    Konfirmasi bahwa Anda ingin menerapkan tindakan yang dijelaskan dengan memasukkan yes.

Library klien

Untuk men-deploy layanan baru dari kode:

REST API

Untuk men-deploy layanan baru, kirim permintaan HTTP POST ke endpoint service Cloud Run Admin API.

Misalnya, menggunakan curl:

curl -H "Content-Type: application/json" \
  -H "Authorization: Bearer ACCESS_TOKEN" \
  -X POST \
  -d '{template: {containers: [{image: "IMAGE_URL"}]}}' \
  https://run.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/services?serviceId=SERVICE

Ganti:

  • ACCESS_TOKEN dengan token akses yang valid untuk akun yang memiliki izin IAM untuk men-deploy layanan. Misalnya, jika Anda login ke gcloud, Anda dapat mengambil token akses menggunakan gcloud auth print-access-token. Dari dalam instance container Cloud Run, Anda dapat mengambil token akses menggunakan server metadata instance container.
  • IMAGE_URL dengan mereferensikan ke image container, misalnya, us-docker.pkg.dev/cloudrun/container/hello:latest. Jika Anda menggunakan Artifact Registry, repositori REPO_NAME harus sudah dibuat. URL memiliki bentuk LOCATION-docker.pkg.dev/PROJECT_ID/REPO_NAME/PATH:TAG .
  • SERVICE dengan nama layanan tujuan deployment. Nama layanan harus terdiri dari maksimal 49 karakter serta harus unik per region dan project.
  • REGION dengan region layanan Google Cloud.
  • PROJECT-ID dengan ID project Google Cloud.

Lokasi Cloud Run

Cloud Run bersifat regional, berarti infrastruktur yang menjalankan layanan Cloud Run Anda terletak di region tertentu dan dikelola oleh Google agar tersedia secara redundan di semua zona dalam region tersebut.

Memenuhi persyaratan latensi, ketersediaan, atau ketahanan adalah faktor utama untuk memilih region tempat layanan Cloud Run dijalankan. Pada umumnya, Anda dapat memilih region yang paling dekat dengan pengguna Anda, tetapi Anda harus mempertimbangkan lokasi dari produk Google Cloud lain yang digunakan oleh layanan Cloud Run Anda. Menggunakan produk Google Cloud secara bersamaan di beberapa lokasi dapat memengaruhi latensi serta biaya layanan Anda.

Cloud Run tersedia di region berikut:

Tergantung harga Tingkat 1

  • asia-east1 (Taiwan)
  • asia-northeast1 (Tokyo)
  • asia-northeast2 (Osaka)
  • europe-north1 (Finlandia) ikon daun Rendah CO2
  • europe-southwest1 (Madrid)
  • europe-west1 (Belgia) ikon daun Rendah CO2
  • europe-west4 (Belanda)
  • europe-west8 (Milan)
  • europe-west9 (Paris) ikon daun Rendah CO2
  • me-west1 (Tel Aviv)
  • us-central1 (Iowa) ikon daun Rendah CO2
  • us-east1 (South Carolina)
  • us-east4 (North Virginia)
  • us-east5 (Columbus)
  • us-south1 (Dallas)
  • us-west1 (Oregon) ikon daun Rendah CO2

Tergantung harga Tingkat 2

  • africa-south1 (Johannesburg)
  • asia-east2 (Hong Kong)
  • asia-northeast3 (Seoul, Korea Selatan)
  • asia-southeast1 (Singapura)
  • asia-southeast2 (Jakarta)
  • asia-south1 (Mumbai, India)
  • asia-south2 (Delhi, India)
  • australia-southeast1 (Sydney)
  • australia-southeast2 (Melbourne)
  • europe-central2 (Warsawa, Polandia)
  • europe-west10 (Berlin)
  • europe-west12 (Turin)
  • europe-west2 (London, Inggris) ikon daun Rendah CO2
  • europe-west3 (Frankfurt, Jerman) ikon daun Rendah CO2
  • europe-west6 (Zurich, Swiss) ikon daun Rendah CO2
  • me-central1 (Doha)
  • me-central2 (Damam)
  • northamerica-northeast1 (Montreal) ikon daun Rendah CO2
  • northamerica-northeast2 (Toronto) ikon daun Rendah CO2
  • southamerica-east1 (Sao Paulo, Brasil) ikon daun Rendah CO2
  • southamerica-west1 (Santiago, Cile) ikon daun Rendah CO2
  • us-west2 (Los Angeles)
  • us-west3 (Salt Lake City)
  • us-west4 (Las Vegas)

Jika sudah membuat layanan Cloud Run, Anda dapat melihat region di dasbor Cloud Run di Konsol Google Cloud.

Saat melakukan deployment, agen layanan Cloud Run harus dapat mengakses container yang di-deploy, yang merupakan kasus default.

Setiap layanan memiliki URL unik dan permanen yang tidak berubah dari waktu ke waktu saat Anda men-deploy revisi baru pada layanan tersebut.

Men-deploy revisi baru dari layanan yang ada

Anda dapat men-deploy revisi baru menggunakan Google Cloud Console, command line gcloud, atau file konfigurasi YAML.

Perhatikan bahwa mengubah setelan konfigurasi akan menyebabkan pembuatan revisi baru, meskipun tidak ada perubahan pada image container. Setiap revisi yang dibuat tidak dapat diubah.

Klik tab untuk mendapatkan petunjuk cara menggunakan alat pilihan Anda.

Konsol

Untuk men-deploy revisi baru dari layanan yang sudah ada:

  1. Buka Cloud Run

  2. Temukan layanan yang ingin Anda perbarui dalam daftar layanan, lalu klik untuk membuka detail layanan tersebut.

  3. Klik Edit and deploy new revision untuk menampilkan formulir deployment revisi.

    1. Jika diperlukan, berikan URL ke image container baru yang ingin Anda deploy.

    2. Konfigurasi penampung sesuai kebutuhan.

    3. Tetapkan alokasi CPU dan harga sesuai kebutuhan.

    4. Di bagian Capacity, tentukan memory limit dan CPU limit.

    5. Tentukan waktu tunggu permintaan dan konkurensi sesuai kebutuhan.

    6. Tentukan lingkungan eksekusi sesuai kebutuhan.

    7. Di bagian Autoscaling, tentukan instance minimum dan maksimum.

    8. Gunakan tab lain sesuai kebutuhan untuk mengonfigurasi:

  4. Untuk mengirim semua traffic ke revisi baru, pilih Segera menayangkan revisi ini. Untuk meluncurkan revisi baru secara bertahap, hapus kotak centang tersebut. Hal ini menghasilkan deployment tanpa traffic yang dikirim ke revisi baru. Ikuti petunjuk untuk peluncuran bertahap setelah melakukan deployment.

  5. Klik Deploy dan tunggu hingga deployment selesai.

Command line

  1. Di konsol Google Cloud, aktifkan Cloud Shell.

    Aktifkan Cloud Shell

    Di bagian bawah Google Cloud Console, Cloud Shell sesi akan terbuka dan menampilkan perintah command line. Cloud Shell adalah lingkungan shell dengan Google Cloud CLI yang sudah terinstal, dan dengan nilai yang sudah ditetapkan untuk project Anda saat ini. Diperlukan waktu beberapa detik untuk melakukan inisialisasi sesi.

  2. Untuk men-deploy image container:

    1. Jalankan perintah:

      gcloud run deploy SERVICE --image IMAGE_URL

      • Ganti SERVICE dengan nama layanan yang menjadi tujuan deployment. Anda dapat menghilangkan parameter ini sepenuhnya, tetapi Anda akan diminta untuk memasukkan nama layanan jika mengabaikannya.
      • Ganti IMAGE_URL dengan referensi ke image container, misalnya, us-docker.pkg.dev/cloudrun/container/hello:latest. Jika Anda menggunakan Artifact Registry, repositori REPO_NAME harus sudah dibuat. URL memiliki bentuk LOCATION-docker.pkg.dev/PROJECT_ID/REPO_NAME/PATH:TAG .

      Akhiran revisi ditetapkan secara otomatis untuk revisi baru. Jika ingin menyediakan akhiran revisi Anda sendiri, gunakan parameter gcloud CLI --revision-suffix.

    2. Tunggu hingga deployment selesai. Setelah berhasil diselesaikan, pesan berhasil akan ditampilkan beserta URL layanan yang di-deploy.

YAML

Jika Anda perlu mendownload atau melihat konfigurasi layanan yang sudah ada, gunakan perintah berikut untuk menyimpan hasilnya ke file YAML:

gcloud run services describe SERVICE --format export > service.yaml

Dari file YAML konfigurasi layanan, ubah atribut turunan spec.template apa pun sesuai kebutuhan untuk memperbarui setelan revisi, lalu deploy revisi baru:

gcloud run services replace service.yaml

Cloud Code

Untuk men-deploy revisi baru dari layanan yang ada dengan Cloud Code, baca panduan IntelliJ dan Visual Studio Code.

Terraform

Pastikan Anda telah menyiapkan Terraform seperti yang dijelaskan dalam contoh Men-deploy layanan baru.

  1. Buat perubahan pada file konfigurasi.

  2. Terapkan konfigurasi Terraform:

    terraform apply

    Konfirmasi bahwa Anda ingin menerapkan tindakan yang dijelaskan dengan memasukkan yes.

Library klien

Untuk men-deploy revisi baru dari kode:

REST API

Untuk men-deploy revisi baru, kirim permintaan HTTP PATCH ke endpoint service Cloud Run Admin API.

Misalnya, menggunakan curl:

curl -H "Content-Type: application/json" \
  -H "Authorization: Bearer ACCESS_TOKEN" \
  -X PATCH \
  -d '{template: {containers: [{image: "IMAGE_URL"}]}}' \
  https://run.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/services/SERVICE

Ganti:

  • ACCESS_TOKEN dengan token akses yang valid untuk akun yang memiliki izin IAM untuk men-deploy revisi. Misalnya, jika Anda login ke gcloud, Anda dapat mengambil token akses menggunakan gcloud auth print-access-token. Dari dalam instance container Cloud Run, Anda dapat mengambil token akses menggunakan server metadata instance container.
  • IMAGE_URL dengan mereferensikan ke image container, misalnya, us-docker.pkg.dev/cloudrun/container/hello:latest. Jika Anda menggunakan Artifact Registry, repositori REPO_NAME harus sudah dibuat. URL memiliki bentuk LOCATION-docker.pkg.dev/PROJECT_ID/REPO_NAME/PATH:TAG .
  • SERVICE dengan nama layanan tujuan deploy.
  • REGION dengan region layanan Google Cloud.
  • PROJECT-ID dengan ID project Google Cloud.

Lokasi Cloud Run

Cloud Run bersifat regional, berarti infrastruktur yang menjalankan layanan Cloud Run Anda terletak di region tertentu dan dikelola oleh Google agar tersedia secara redundan di semua zona dalam region tersebut.

Memenuhi persyaratan latensi, ketersediaan, atau ketahanan adalah faktor utama untuk memilih region tempat layanan Cloud Run dijalankan. Pada umumnya, Anda dapat memilih region yang paling dekat dengan pengguna Anda, tetapi Anda harus mempertimbangkan lokasi dari produk Google Cloud lain yang digunakan oleh layanan Cloud Run Anda. Menggunakan produk Google Cloud secara bersamaan di beberapa lokasi dapat memengaruhi latensi serta biaya layanan Anda.

Cloud Run tersedia di region berikut:

Tergantung harga Tingkat 1

  • asia-east1 (Taiwan)
  • asia-northeast1 (Tokyo)
  • asia-northeast2 (Osaka)
  • europe-north1 (Finlandia) ikon daun Rendah CO2
  • europe-southwest1 (Madrid)
  • europe-west1 (Belgia) ikon daun Rendah CO2
  • europe-west4 (Belanda)
  • europe-west8 (Milan)
  • europe-west9 (Paris) ikon daun Rendah CO2
  • me-west1 (Tel Aviv)
  • us-central1 (Iowa) ikon daun Rendah CO2
  • us-east1 (South Carolina)
  • us-east4 (North Virginia)
  • us-east5 (Columbus)
  • us-south1 (Dallas)
  • us-west1 (Oregon) ikon daun Rendah CO2

Tergantung harga Tingkat 2

  • africa-south1 (Johannesburg)
  • asia-east2 (Hong Kong)
  • asia-northeast3 (Seoul, Korea Selatan)
  • asia-southeast1 (Singapura)
  • asia-southeast2 (Jakarta)
  • asia-south1 (Mumbai, India)
  • asia-south2 (Delhi, India)
  • australia-southeast1 (Sydney)
  • australia-southeast2 (Melbourne)
  • europe-central2 (Warsawa, Polandia)
  • europe-west10 (Berlin)
  • europe-west12 (Turin)
  • europe-west2 (London, Inggris) ikon daun Rendah CO2
  • europe-west3 (Frankfurt, Jerman) ikon daun Rendah CO2
  • europe-west6 (Zurich, Swiss) ikon daun Rendah CO2
  • me-central1 (Doha)
  • me-central2 (Damam)
  • northamerica-northeast1 (Montreal) ikon daun Rendah CO2
  • northamerica-northeast2 (Toronto) ikon daun Rendah CO2
  • southamerica-east1 (Sao Paulo, Brasil) ikon daun Rendah CO2
  • southamerica-west1 (Santiago, Cile) ikon daun Rendah CO2
  • us-west2 (Los Angeles)
  • us-west3 (Salt Lake City)
  • us-west4 (Las Vegas)

Jika sudah membuat layanan Cloud Run, Anda dapat melihat region di dasbor Cloud Run di Konsol Google Cloud.

Men-deploy image dari project Google Cloud lainnya

Anda dapat men-deploy image container dari project Google Cloud lainnya jika Anda menetapkan izin IAM yang benar:

  1. Di konsol Google Cloud, buka project untuk layanan Cloud Run Anda.

    Buka halaman IAM

  2. Pilih Sertakan pemberian peran yang disediakan Google.

  3. Salin email agen layanan Cloud Run. Class ini memiliki akhiran @serverless-robot-prod.iam.gserviceaccount.com

  4. Buka project yang memiliki container registry yang ingin Anda gunakan.

    Buka halaman IAM

  5. Klik Add untuk menambahkan akun utama baru.

  6. Di kolom New principals, tempel email akun layanan yang telah disalin sebelumnya.

  7. Di menu drop-down Select a role, jika Anda menggunakan Container Registry, pilih peran Storage -> Storage Object Viewer. Jika Anda menggunakan Artifact Registry, pilih peran Artifact Registry -> Artifact Registry Reader.

  8. Deploy image container ke project yang berisi layanan Cloud Run.

Men-deploy gambar dari registry yang tidak didukung

Jika Anda menyimpan image container di registry container publik atau pribadi yang tidak didukung, kirim sementara image tersebut ke Artifact Registry menggunakan docker push untuk men-deploy-nya ke Cloud Run. Image container diimpor oleh Cloud Run saat di-deploy, sehingga setelah deployment, Anda dapat menghapus image dari Artifact Registry.

Men-deploy beberapa container ke layanan (file bantuan)

Dalam deployment Cloud Run dengan file bantuan, ada satu masuk container yang menangani semua permintaan HTTPS yang masuk di PORT container yang Anda tentukan, dan ada satu atau lebih file bantuan container. Sidecar tidak dapat memproses permintaan HTTP yang masuk di port container masuk, tetapi dapat berkomunikasi satu sama lain dan dengan container ingress menggunakan port localhost. Porta {i>localhost<i} yang digunakan bervariasi tergantung pada kontainer yang Anda gunakan.

Dalam diagram berikut, container ingress berkomunikasi dengan file bantuan menggunakan localhost:5000.

Multicontainer Cloud Run

Anda dapat men-deploy hingga 10 container per instance, termasuk container ingress. Semua container dalam instance memiliki namespace jaringan yang sama dan juga dapat berbagi file menggunakan volume bersama dalam memori, seperti yang ditunjukkan pada diagram.

Anda dapat men-deploy beberapa container di lingkungan eksekusi generasi pertama atau kedua.

Kasus penggunaan

Kasus penggunaan untuk file bantuan di layanan Cloud Run meliputi:

  • Pemantauan, logging, dan pelacakan aplikasi
  • Menggunakan Nginx, Envoy, atau Apache2 sebagai proxy di depan penampung aplikasi Anda
  • Menambahkan filter autentikasi dan otorisasi (misalnya, Open Policy Agent)
  • Menjalankan proxy koneksi keluar seperti proxy Alloy DB Auth

Men-deploy layanan dengan container file bantuan

Anda dapat men-deploy beberapa file bantuan ke layanan Cloud Run menggunakan Google Cloud Console, Google Cloud CLI, atau YAML.

Konsol

  1. Buka Cloud Run

    • Untuk men-deploy ke layanan yang ada, cari layanan tersebut di daftar layanan, klik untuk membukanya, lalu klik EDIT & DEPLOY NEW REVISION untuk menampilkan formulir deployment revisi.
    • Untuk men-deploy ke layanan baru, klik Buat layanan.
  2. Untuk layanan baru,

    1. Berikan nama layanan dan URL ke image container ingress yang ingin di-deploy.
    2. Klik Container, volume, networking, security
  3. Di kartu Edit penampung, konfigurasikan penampung masuk sesuai kebutuhan.

  4. Klik Add container dan konfigurasikan penampung file bantuan yang ingin Anda tambahkan bersama dengan penampung masuk. Jika file bantuan bergantung pada penampung lain dalam layanan, tunjukkan hal ini di menu drop-down Urutan startup container. Ulangi langkah ini untuk setiap container file bantuan yang Anda deploy.

  5. Untuk mengirim semua traffic ke revisi baru, pilih Segera menayangkan revisi ini. Untuk peluncuran bertahap, hapus centang pada kotak tersebut. Akibatnya, terjadi deployment tanpa traffic yang dikirim ke revisi baru. Ikuti petunjuk untuk peluncuran bertahap setelah melakukan deployment.

  6. Klik Create untuk layanan baru atau Deploy untuk layanan yang sudah ada, lalu tunggu hingga deployment selesai.

Command line

Parameter container di Google Cloud CLI berada dalam Pratinjau.

  1. Di konsol Google Cloud, aktifkan Cloud Shell.

    Aktifkan Cloud Shell

    Di bagian bawah Google Cloud Console, Cloud Shell sesi akan terbuka dan menampilkan perintah command line. Cloud Shell adalah lingkungan shell dengan Google Cloud CLI yang sudah terinstal, dan dengan nilai yang sudah ditetapkan untuk project Anda saat ini. Diperlukan waktu beberapa detik untuk melakukan inisialisasi sesi.

  2. Untuk men-deploy beberapa container ke sebuah layanan, jalankan perintah berikut:

    gcloud beta run deploy SERVICE \
     --container INGRESS_CONTAINER_NAME
     --image='INGRESS_IMAGE' \
     --port='CONTAINER_PORT' \
     --container SIDECAR_CONTAINER_NAME \
     --image='SIDECAR_IMAGE'
    • Ganti SERVICE dengan nama layanan yang menjadi tujuan deployment. Anda dapat menghilangkan parameter ini sepenuhnya, tetapi Anda akan diminta untuk memasukkan nama layanan jika mengabaikannya.
    • Ganti INGRESS_CONTAINER_NAME dengan nama untuk penampung yang menerima permintaan, misalnya, app.
    • Ganti INGRESS_IMAGE dengan referensi ke image container yang akan menerima permintaan, misalnya, us-docker.pkg.dev/cloudrun/container/hello:latest.
    • Ganti SIDECAR_CONTAINER_NAME dengan nama untuk penampung file bantuan, misalnya, sidecar.
    • Ganti SIDECAR_IMAGE dengan referensi ke gambar container file bantuan

    Jika Anda ingin mengonfigurasi setiap penampung dalam perintah deploy, berikan konfigurasi setiap penampung setelah parameter container, misalnya:

    gcloud beta run deploy SERVICE \
      --container CONTAINER_1_NAME
      --image='INGRESS_IMAGE' \
      --set-env-vars=KEY=VALUE \
      --port='CONTAINER_PORT' \
      --container SIDECAR_CONTAINER_NAME
      --image='SIDECAR_IMAGE' \
      --set-env-vars=KEY_N=VALUE_N
  3. Tunggu hingga deployment selesai. Setelah berhasil diselesaikan, pesan berhasil akan ditampilkan bersama dengan URL dari layanan yang di-deploy.

YAML

Petunjuk ini menunjukkan file YAML dasar untuk layanan Cloud Run dengan file bantuan. Buat file bernama service.yaml dan tambahkan kode berikut ke dalamnya:

apiVersion: serving.knative.dev/v1
kind: Service
metadata:
  annotations:
  name: SERVICE_NAME
spec:
  template:
    spec:
      containers:
      - image: INGRESS_IMAGE
        ports:
          - containerPort: CONTAINER_PORT
      - image: SIDECAR_IMAGE
      

Ganti

  • SERVICE dengan nama layanan Cloud Run Anda. Nama layanan harus 49 karakter atau kurang.
  • CONTAINER_PORT dengan port tempat container ingress memproses permintaan masuk. Anda harus menentukan port. Tidak seperti layanan container tunggal, untuk layanan yang berisi file bantuan, tidak ada port default untuk container ingress.
  • INGRESS_IMAGE dengan referensi ke image container yang akan menerima permintaan, misalnya, us-docker.pkg.dev/cloudrun/container/hello:latest.
  • SIDECAR_IMAGE dengan referensi ke image container file bantuan. Anda dapat menentukan beberapa file bantuan dengan menambahkan lebih banyak elemen ke array containers di YAML.

Setelah Anda memperbarui YAML untuk menyertakan container ingress dan file bantuan, deploy ke Cloud Run menggunakan perintah:

gcloud run services replace service.yaml

Fitur penting yang tersedia untuk deployment dengan file bantuan

Anda dapat menentukan urutan pengaktifan penampung dalam deployment dengan beberapa container, jika Anda memiliki dependensi yang memerlukan beberapa container untuk dimulai sebelum penampung lainnya dalam deployment tersebut.

Jika memiliki container yang bergantung pada container lain, Anda harus menggunakan healthcheck dalam deployment. Jika Anda menggunakan health check, Cloud Run akan mengikuti urutan startup container dan memeriksa kondisi setiap container, serta memastikan setiap container berhasil sebelum Cloud Run memulai container berikutnya sesuai urutan. Jika Anda tidak menggunakan health check, container yang sehat akan dimulai meskipun container yang diandalkan tidak berjalan.

Beberapa container dalam satu instance dapat mengakses volume dalam memori bersama, yang dapat diakses oleh setiap container menggunakan titik pemasangan yang Anda buat.

Langkah selanjutnya

Setelah men-deploy layanan baru, Anda dapat melakukan hal berikut:

Anda dapat mengotomatiskan build dan deployment layanan Cloud Run menggunakan Pemicu Cloud Build.

Anda juga dapat menggunakan Cloud Deploy untuk menyiapkan pipeline continuous-delivery guna men-deploy layanan Cloud Run ke beberapa lingkungan: