Puoi utilizzare Cloud Tasks per accodare in modo sicuro un'attività da elaborare in modo asincrono da un servizio Cloud Run. I casi d'uso tipici includono:
- Preservare le richieste tramite incidenti di produzione imprevisti
- Ridurre i picchi di traffico ritardando il lavoro che non è rivolto all'utente
- Accelerare i tempi di risposta degli utenti delegando le operazioni in background lente che verranno gestite da un altro servizio, come gli aggiornamenti dei database o l'elaborazione batch
- Limitazione della frequenza di chiamata ai servizi di backup come database e API di terze parti
Questa pagina mostra come accodare le attività trasferite in modo sicuro tramite il protocollo HTTPS a un servizio Cloud Run privato. Descrive il comportamento richiesto per il servizio Cloud Run privato, le autorizzazioni necessarie per l'account di servizio, la creazione di coda di attività e la creazione di attività.
Prima di iniziare
Abilita l'API Cloud Tasks sul progetto che stai utilizzando.
Deployment di un servizio Cloud Run per gestire le attività
Per eseguire il deployment di un servizio che accetta attività inviate alla coda di attività, esegui il deployment del servizio come faresti per qualsiasi altro servizio Cloud Run. Il servizio Cloud Run deve restituire un codice HTTP 200
per confermare l'esito positivo dell'elaborazione dell'attività.
Le attività verranno trasferite a questo servizio Cloud Run come richieste HTTPS da Cloud Tasks.
La risposta a Cloud Tasks deve avvenire entro il timeout configurato. Per i carichi di lavoro che devono essere eseguiti più a lungo del timeout massimo di Cloud Tasks, valuta la possibilità di utilizzare i job Cloud Run.
Esegui il deployment con Terraform
Per informazioni su come applicare o rimuovere una configurazione Terraform, consulta Comandi Terraform di base.
Per creare un servizio, aggiungi quanto segue al file .tf
:
Creazione di una coda di attività
Riga di comando
Per creare una coda di attività, utilizza il comando
gcloud tasks queues create QUEUE-ID
sostituendo QUEUE-ID con il nome che vuoi assegnare alla coda di attività: deve essere univoco nel progetto. Se ti viene chiesto di creare un'app App Engine
nel tuo progetto, rispondi y
per crearla. Cloud Tasks lo utilizza per la coda: assicurati di scegliere la stessa località che utilizzi per il servizio Cloud Run.
Nella maggior parte dei casi, la configurazione predefinita della coda di attività dovrebbe funzionare. Tuttavia, se vuoi, puoi anche impostare limiti di frequenza e parametri di ripetizione diversi.
Terraform
Per informazioni su come applicare o rimuovere una configurazione Terraform, consulta Comandi Terraform di base.
Per creare una coda di attività, aggiungi quanto segue al file .tf
:
Applica le modifiche inserendo terraform apply
.
Creazione di un account di servizio da associare alle attività
Devi creare un account di servizio che verrà associato alle attività in coda. Questo account di servizio deve avere il ruolo IAM Invoker Cloud Run per consentire alla coda di attività di eseguire il push delle attività al servizio Cloud Run. .
Console
Nella console Google Cloud, vai alla pagina Account di servizio.
Seleziona un progetto.
Inserisci il nome di un account di servizio da visualizzare nella console Google Cloud.
La console Google Cloud genera un ID account di servizio in base a questo nome. Modifica l'ID, se necessario. Non potrai modificare l'ID in un secondo momento.
(Facoltativo) Inserisci una descrizione dell'account di servizio.
Fai clic su Crea e continua.
(Facoltativo) Fai clic sul campo Seleziona un ruolo.
Seleziona Cloud Run > Invoker di Cloud Run.
Fai clic su Fine.
Riga di comando
Crea l'account di servizio:
gcloud iam service-accounts create SERVICE_ACCOUNT_NAME \ --display-name "DISPLAYED_SERVICE_ACCOUNT_NAME"
Sostituisci
- SERVICE_ACCOUNT_NAME con un nome in minuscolo univoco all'interno del progetto Google Cloud, ad esempio
my-invoker-service-account-name
. - DISPLAYED_SERVICE_ACCOUNT_NAME con il nome che vuoi visualizzare per questo account di servizio, ad esempio nella console, ad esempio
My Invoker Service Account
.
- SERVICE_ACCOUNT_NAME con un nome in minuscolo univoco all'interno del progetto Google Cloud, ad esempio
Per Cloud Run, autorizza il tuo account di servizio a richiamare il servizio:
gcloud run services add-iam-policy-binding SERVICE \ --member=serviceAccount:SERVICE_ACCOUNT_NAME@PROJECT_ID.iam.gserviceaccount.com \ --role=roles/run.invoker
Sostituisci
- SERVICE con il nome del servizio che vuoi che venga richiamato da Cloud Tasks.
- SERVICE_ACCOUNT_NAME con il nome dell'account di servizio.
- PROJECT_ID con il tuo ID progetto Google Cloud.
Concedi al tuo account di servizio l'accesso al progetto in modo che abbia l'autorizzazione a completare azioni specifiche sulle risorse nel progetto:
gcloud projects add-iam-policy-binding RESOURCE_ID \ --member=PRINCIPAL --role=roles/run.invoker
Sostituisci
RESOURCE_ID: il tuo ID progetto Google Cloud.
PRINCIPAL: un identificatore dell'entità o del membro che in genere ha il seguente formato: PRINCIPAL_TYPE:ID, ad esempio
user:my-user@example.com
. Per un elenco completo dei valori che PRINCIPAL può avere, consulta il riferimento sull'associazione dei criteri.
Terraform
Per informazioni su come applicare o rimuovere una configurazione Terraform, consulta Comandi Terraform di base.
Aggiungi quanto segue al tuo file .tf
:
Crea l'account di servizio:
Per Cloud Run, autorizza il tuo account di servizio a richiamare il servizio:
Applica le modifiche inserendo terraform apply
.
Creazione di attività HTTP con token di autenticazione
Quando crei un'attività da inviare alla coda di attività, devi specificare il progetto, la località, il nome della coda, l'email dell'account di servizio creato in precedenza da associare alle attività, l'URL del servizio Cloud Run privato che eseguirà l'attività e qualsiasi altro dato necessario. Puoi scegliere di impostare questi valori come hardcoded, anche se valori come l'ID progetto, la località e l'indirizzo email dell'account di servizio possono essere recuperati in modo dinamico dal server di metadati Cloud Run.
Consulta la documentazione dell'API Cloud Tasks per i dettagli sul corpo delle richieste di attività.
Tieni presente che le richieste che contengono payload di dati devono utilizzare il metodo HTTP PUT
o POST
.
Il codice che accoda le attività deve disporre delle autorizzazioni IAM necessarie per farlo, ad esempio il ruolo Enqueuer di Cloud Tasks. Il codice avrà le autorizzazioni IAM necessarie se utilizzi l'account di servizio predefinito su Cloud Run.
I seguenti esempi creano richieste di attività che includono anche la creazione di un token di intestazione. Negli esempi vengono utilizzati token OIDC. Per utilizzare un token OAuth, sostituisci il parametro OIDC con il parametro OAuth appropriato alla lingua durante la creazione della richiesta.
Python
Prendi nota del file requirements.txt
:
Java
Prendi nota del file pom.xml
:
Go
Node.js
Prendi nota del file package.json
:
Passaggi successivi
- Logging e visualizzazione dei log
- Monitoraggio di integrità e prestazioni
- Attivazione da Pub/Sub
- Chiamate con HTTPS
- Servizi in esecuzione in base a una programmazione