Pode usar o Cloud Tasks para colocar em fila de forma segura uma tarefa a ser processada de forma assíncrona por um serviço do Cloud Run. Exemplos de utilização típicos:
- Preservar pedidos através de incidentes de produção inesperados
- Suavizar os picos de tráfego atrasando o trabalho que não é orientado para o utilizador
- Aumentar a velocidade do tempo de resposta do utilizador delegando operações em segundo plano lentas para serem processadas por outro serviço, como atualizações de bases de dados ou processamento em lote
- Limitar a taxa de chamadas a serviços de apoio, como bases de dados e APIs de terceiros
Esta página mostra como colocar em fila tarefas que são enviadas de forma segura através do protocolo HTTPS para um serviço privado do Cloud Run. Descreve o comportamento necessário para o serviço privado do Cloud Run, as autorizações da conta de serviço necessárias, a criação de filas de tarefas e a criação de tarefas.
Antes de começar
Ative a API Cloud Tasks no projeto que está a usar.
Implementar um serviço do Cloud Run para processar tarefas
Para implementar um serviço que aceite tarefas enviadas para a fila de tarefas,
implemente o serviço da mesma forma que qualquer outro
serviço do Cloud Run. O serviço Cloud Run tem de devolver um código HTTP 200
para confirmar o êxito após a conclusão do processamento da tarefa.
As tarefas são enviadas para este serviço do Cloud Run como pedidos HTTPS pelo Cloud Tasks.
A resposta ao Cloud Tasks tem de ocorrer dentro do tempo limite configurado. Para cargas de trabalho que precisam de ser executadas durante mais tempo do que o limite de tempo máximo do Cloud Tasks, considere usar tarefas do Cloud Run.
Criar uma fila de tarefas
Linha de comandos
Para criar uma fila de tarefas, use o comando
gcloud tasks queues create QUEUE-ID
substituindo QUEUE-ID pelo nome que quer dar à fila de tarefas:
tem de ser exclusivo no seu projeto. Se lhe for pedido que crie uma app do App Engine no seu projeto, responda y
para a criar. O Cloud Tasks usa esta informação para a fila. Certifique-se de que escolhe a mesma localização que está a usar para o seu serviço do Cloud Run.
A configuração da fila de tarefas predefinida deve funcionar na maioria dos casos. No entanto, se quiser, pode definir opcionalmente limites de taxa diferentes e parâmetros de repetição.
Terraform
Para saber como aplicar ou remover uma configuração do Terraform, consulte os comandos básicos do Terraform.
Para criar uma fila de tarefas, adicione o seguinte ao ficheiro .tf
:
Aplique as alterações introduzindo terraform apply
.
Criar uma conta de serviço para associar às tarefas
Tem de criar uma conta de serviço que vai ser associada às tarefas colocadas em fila. Esta conta de serviço tem de ter a função IAM do invocador do Cloud Run para permitir que a fila de tarefas envie tarefas para o serviço do Cloud Run. .
Consola
Na Google Cloud consola, aceda à página Contas de serviço.
Selecione um projeto.
Introduza um nome da conta de serviço a apresentar na Google Cloud consola.
A Google Cloud consola gera um ID da conta de serviço com base neste nome. Edite o ID, se necessário. Não pode alterar o ID posteriormente.
Opcional: introduza uma descrição da conta de serviço.
Clique em Criar e continuar.
Opcional: clique no campo Selecionar uma função.
Selecione Cloud Run > Cloud Run Invoker.
Clique em Concluído.
Linha de comandos
Crie a conta de serviço:
gcloud iam service-accounts create SERVICE_ACCOUNT_NAME \ --display-name "DISPLAYED_SERVICE_ACCOUNT_NAME"
Substituir
- SERVICE_ACCOUNT_NAME com um nome em minúsculas exclusivo no seu Google Cloud projeto, por exemplo,
my-invoker-service-account-name
. - DISPLAYED_SERVICE_ACCOUNT_NAME com o nome que quer apresentar para esta conta de serviço, por exemplo, na consola, por exemplo,
My Invoker Service Account
.
- SERVICE_ACCOUNT_NAME com um nome em minúsculas exclusivo no seu Google Cloud projeto, por exemplo,
Para o Cloud Run, conceda à sua conta de serviço autorização para invocar o seu serviço:
gcloud run services add-iam-policy-binding SERVICE \ --member=serviceAccount:SERVICE_ACCOUNT_NAME@PROJECT_ID.iam.gserviceaccount.com \ --role=roles/run.invoker
Substituir
- SERVICE com o nome do serviço que quer que seja invocado pelo Cloud Tasks.
- SERVICE_ACCOUNT_NAME com o nome da conta de serviço.
- PROJECT_ID com o seu Google Cloud ID do projeto.
Conceda à sua conta de serviço acesso ao projeto para que tenha autorização para concluir ações específicas nos recursos do seu projeto:
gcloud projects add-iam-policy-binding RESOURCE_ID \ --member=PRINCIPAL --role=roles/run.invoker
Substituir
RESOURCE_ID: o ID do seu Google Cloud projeto.
PRINCIPAL: um identificador para o principal ou o membro, que normalmente tem o seguinte formato: PRINCIPAL_TYPE:ID. Por exemplo,
user:my-user@example.com
. Para ver uma lista completa dos valores que PRINCIPAL pode ter, consulte a referência de associação de políticas.
Terraform
Para saber como aplicar ou remover uma configuração do Terraform, consulte os comandos básicos do Terraform.
Adicione o seguinte ao ficheiro .tf
:
Crie a conta de serviço:
Para o Cloud Run, conceda à sua conta de serviço autorização para invocar o seu serviço:
Aplique as alterações introduzindo terraform apply
.
Criar tarefas HTTP com tokens de autenticação
Quando cria uma tarefa para enviar para a fila de tarefas, especifica o projeto, a localização, o nome da fila, o email da conta de serviço criada anteriormente para associar às tarefas, o URL do serviço privado do Cloud Run que vai executar a tarefa e quaisquer outros dados que precise de enviar. Pode optar por codificar estes valores, embora os valores como o ID do projeto, a localização e o email da conta de serviço possam ser obtidos dinamicamente a partir do servidor de metadados do Cloud Run.
Consulte a documentação da API Cloud Tasks para ver detalhes sobre o corpo do pedido de tarefas.
Tenha em atenção que os pedidos que contêm payloads de dados têm de usar o método HTTP PUT
ou POST
.
O código que coloca as tarefas na fila tem de ter as autorizações de IAM necessárias para o fazer, como a função de colocador na fila do Cloud Tasks. O seu código vai ter as autorizações do IAM necessárias se usar a conta de serviço predefinida no Cloud Run.
Os exemplos seguintes criam pedidos de tarefas que também incluem a criação de um token de cabeçalho. Os tokens OIDC são usados nos exemplos. Para usar um token OAuth, substitua o parâmetro OIDC pelo parâmetro OAuth adequado ao idioma na criação do pedido.
Python
Tenha em atenção o ficheiro requirements.txt
:
Java
Tenha em atenção o ficheiro pom.xml
:
Ir
Node.js
Tenha em atenção o ficheiro package.json
:
O que se segue?
- Registar e ver registos
- Monitorizar a saúde e o desempenho
- Acionamento a partir do Pub/Sub
- Invocar com HTTPS
- Executar serviços com base numa programação