Esegui il deployment di un'app App Engine nell'ambiente flessibile su Cloud Run

ID regione

L'REGION_ID è un codice abbreviato che Google assegna in base alla regione selezionata quando crei l'app. Il codice non corrisponde a un paese o a una provincia, anche se alcuni ID regione possono sembrare simili ai codici di paesi e province di uso comune. Per le app create dopo febbraio 2020, REGION_ID.r è incluso negli URL di App Engine. Per le app esistenti create prima di questa data, l' ID regione è facoltativo nell'URL.

Scopri di più sugli ID regione.

Questa guida descrive come eseguire il deployment delle app esistenti nell' ambiente flessibile su Cloud Run.

I passaggi descritti in questa guida non influiscono sulla funzionalità o sul flusso di traffico dell'app App Engine esistente. Il servizio Cloud Run appena creato è una replica del servizio App Engine che puoi testare in modo indipendente.

L'ambiente flessibile di App Engine e Cloud Run sono entrambi piattaforme di applicazioni container-native completamente gestite, ma differiscono strutturalmente. Per scoprire di più sulle somiglianze e sulle differenze tra App Engine e Cloud Run, inclusi i vantaggi della migrazione a Cloud Run, consulta il riepilogo del confronto.

Per eseguire il deployment su Cloud Run, scegli una delle seguenti strategie:

  • Utilizza la configurazione locale di un file app.yaml (consigliato): scegli questa opzione per creare un'immagine container direttamente dal codice sorgente locale ed eseguirne il deployment su Cloud Run. In questo modo, le modifiche locali recenti al codice o alla configurazione vengono incluse nel nuovo deployment.

  • **Utilizza un'immagine creata in precedenza**: questa opzione è utile se non hai accesso al codice sorgente. Scegli questa opzione per eseguire il deployment di una copia esatta di una versione già in esecuzione su App Engine, senza ricompilare l'immagine container. Questa opzione è utile se vuoi verificare il comportamento del deployment attivo senza modifiche al codice.

Prima di iniziare

  1. Assicurati che l'applicazione App Engine venga eseguita senza errori. Se scegli di eseguire il deployment utilizzando la configurazione locale, devi avere accesso al codice sorgente di App Engine.

  2. Abilita l'API Cloud Run Admin e l'API Artifact Registry:

    Abilita le API

  3. Configura il progetto e la regione utilizzando il seguente comando:

    gcloud auth login
    gcloud config set project PROJECT_ID
    gcloud config set run/region REGION
    gcloud components update
    

    Sostituisci quanto segue:

    • PROJECT_ID: il tuo Google Cloud ID progetto.
    • REGION: la regione in cui vuoi eseguire il deployment del servizio Cloud Run.
  4. Verifica la presenza di funzionalità incompatibili nella tua applicazione e rimuovile prima di eseguire la migrazione a Cloud Run. Per verificare l'incompatibilità dell'applicazione senza eseguire una migrazione o un deployment, esegui questo comando:

    gcloud beta app migrate-to-run --dry-run
    

    Esamina i risultati del controllo di compatibilità e apporta le modifiche consigliate, se necessario.

  5. Esamina le seguenti differenze di Cloud Run:

    • Cloud Run utilizza il termine Revision, anziché Version, per rappresentare ogni volta che esegui il deployment delle modifiche a un servizio specifico. La prima volta che esegui il deployment dell'app in un servizio in Cloud Run, viene creata la prima revisione. Ogni deployment successivo di un servizio crea un'altra revisione. Scopri di più sul deployment su Cloud Run.

    • Puoi eseguire il deployment del codice sorgente su Cloud Run utilizzando la gcloud CLI per configurare e gestire le impostazioni dell'app. Cloud Run non richiede una configurazione basata su file; tuttavia, la configurazione YAML è supportata.

    • Ogni servizio di cui esegui il deployment su Cloud Run utilizza il run.app dominio nell'URL per accedere pubblicamente al servizio.

    • A differenza dei servizi App Engine, che sono pubblici per impostazione predefinita, i servizi Cloud Run sono privati per impostazione predefinita e richiedono la configurazione per l'accesso pubblico (non autenticato).

Ruoli obbligatori

Puoi scegliere di creare un nuovo account di servizio o di utilizzare lo stesso account di servizio gestito dall'utente in Cloud Run che utilizzi per l'ambiente flessibile. Tu o il tuo amministratore dovete concedere all'account del deployer e all'account di servizio Cloud Build i seguenti ruoli IAM.

Fai clic per visualizzare i ruoli richiesti per l'account del deployer

Per ottenere le autorizzazioni necessarie per creare ed eseguire il deployment dal codice sorgente, chiedi all'amministratore di concederti i seguenti ruoli IAM ruoli:

Fai clic per visualizzare i ruoli richiesti per l'account di servizio Cloud Build

Per impostazione predefinita, Cloud Build utilizza automaticamente l' account di servizio predefinito di Compute Engine come account di servizio Cloud Build predefinito per creare il codice sorgente e la risorsa Cloud Run, a meno che tu non sostituisca questo comportamento. Affinché Cloud Build possa creare le tue origini, chiedi all'amministratore di concedere il ruolo Cloud Run Builder (roles/run.builder) all'account di servizio predefinito di Compute Engine sul tuo progetto:

  gcloud projects add-iam-policy-binding PROJECT_ID \
      --member=serviceAccount:PROJECT_NUMBER-compute@developer.gserviceaccount.com \
      --role=roles/run.builder
  

Sostituisci PROJECT_NUMBER con il tuo Google Cloud numero del progetto e PROJECT_ID con il tuo Google Cloud ID progetto. Per istruzioni dettagliate su come trovare l'ID progetto e il numero di progetto, consulta Creare e gestire i progetti.

La propagazione della concessione del ruolo di builder di Cloud Run all'account di servizio predefinito di Compute Engine richiede alcuni minuti per propagarsi.

Per un elenco di ruoli e autorizzazioni IAM associati a Cloud Run, consulta Ruoli IAM di Cloud Run e Autorizzazioni IAM di Cloud Run. Se il tuo servizio Cloud Run interagisce con le APIGoogle Cloud , come le librerie client Cloud, consulta la guida alla configurazione dell'identità del servizio. Per saperne di più sulla concessione dei ruoli, consulta Autorizzazioni di deployment e Gestisci l'accesso.

Utilizza la configurazione locale di un file app.yaml

Per eseguire il deployment del servizio Cloud Run utilizzando il file app.yaml locale di una configurazione App Engine esistente:

  1. Nel terminale, passa alla directory di origine in cui si trova il file app.yaml.

  2. Esegui questo comando per eseguire il deployment del servizio su Cloud Run:

    gcloud beta app migrate-to-run
    

    Questo comando genera la configurazione del file service.yaml per Cloud Run e la salva localmente nella stessa directory del file app.yaml. Per saperne di più, consulta gcloud beta app migrate-to-run.

    • Quando ti viene chiesto Proceed with the deployment?, inserisci Y per creare un'immagine container dal codice sorgente ed eseguire il deployment del servizio su Cloud Run.
  3. Visita il servizio Cloud Run di cui hai eseguito il deployment aprendo l'URL del servizio in un browser web.

    (Facoltativo)

    • Se il file app.yaml si trova in una directory diversa, specifica il percorso utilizzando il flag --appyaml:

      gcloud beta app migrate-to-run --appyaml=PATH
      

      Sostituisci PATH con il percorso del file app.yaml.

    • Per generare ed esportare la configurazione service.yaml di Cloud Run senza eseguire il deployment del servizio, esegui questo comando:

      gcloud beta app migrate-to-run --export-only=EXPORT_PATH
      

      Sostituisci EXPORT_PATH con la directory o il percorso in cui vuoi salvare il file service.yaml.

Utilizza un'immagine creata in precedenza

Per eseguire il deployment utilizzando un'immagine container creata in precedenza da una versione di App Engine di cui è stato eseguito il deployment anziché ricompilare l'immagine container da un file app.yaml locale:

Per questo deployment non è necessario il codice sorgente dell'applicazione.

  1. Esegui questo comando per eseguire il deployment del servizio su Cloud Run. Questo comando utilizza l'immagine container di un deployment di App Engine attivo e non acquisisce le modifiche recenti dal file app.yaml locale, il che potrebbe comportare un deployment obsoleto:

    gcloud beta app migrate-to-run --service=SERVICE --version=VERSION --from-image
    

    Sostituisci quanto segue:

    • SERVICE: il nome del servizio App Engine.
    • VERSION: l'ID versione del servizio.

    Questo comando recupera la configurazione del servizio e della versione specificati per generare il file service.yaml per Cloud Run. Per saperne di più, consulta gcloud beta app migrate-to-run.

    • Quando ti viene chiesto Proceed with the deployment?, inserisci Y per esportare l'immagine container di App Engine esistente ed eseguire il deployment del servizio su Cloud Run.
  2. Visita il servizio Cloud Run di cui hai eseguito il deployment aprendo l'URL del servizio in un browser web.

    (Facoltativo)

    • Per generare la configurazione service.yaml di Cloud Run senza eseguire il deployment del servizio, esegui questo comando:

      gcloud beta app migrate-to-run --service=SERVICE \
          --version=VERSION \
          --from-image \
          --export-only=EXPORT_PATH
      

      Sostituisci EXPORT_PATH con la directory o il percorso in cui vuoi salvare il file service.yaml.

Funzionalità non compatibili

Il comando di migrazione non riesce se il file app.yaml contiene la seguente configurazione non supportata:
  • Servizi in entrata:

    inbound_services:
    - warmup
    

    Soluzione: elimina la sezione inbound_services dal file app.yaml. Cloud Run esegue il warm-up delle istanze utilizzando il punto di ingresso del container, quindi non è necessario configurare le richieste di warm-up. Se devi eseguire il codice di inizializzazione prima di pubblicare il traffico, configura il servizio in modo che venga eseguito all'avvio, prima di ascoltare le richieste, oppure utilizza i probe di avvio. Puoi anche configurare le istanze minime per mantenere le istanze in stato di warm-up.

Passaggi successivi

  • Scopri come gestire i servizi Cloud Run.
  • Consulta il contratto di runtime del container Cloud Run per comprendere i requisiti e i comportamenti dei container in Cloud Run.
  • Scopri come archiviare le dipendenze per il servizio che richiede chiavi API, password o altre informazioni sensibili utilizzando Secret Manager.