Verifica tu aplicación después de implementarla
En esta guía de inicio rápido, se muestra cómo usar Cloud Deploy para verificar tu aplicación implementada como parte de la canalización de entrega.
En esta guía de inicio rápido, harás lo siguiente:
Crea un clúster de GKE o un servicio de Cloud Run.
También puedes usar la verificación de implementación en clústeres adjuntos de GKE, pero esta guía de inicio rápido solo usa GKE y Cloud Run.
Define tu canalización de entrega y tu destino de implementación de Cloud Deploy.
La canalización de entrega incluye solo una etapa y usa solo un destino. Defines la configuración para la verificación de la implementación en la sección
stage.Crea una configuración de Skaffold que necesita la versión y un manifiesto de Kubernetes o una definición de servicio de Cloud Run.
Crea una versión, que se implementará automáticamente en el destino.
Después de implementar la aplicación, la verificación se ejecuta como una fase del lanzamiento.
Consulta los resultados de la verificación en los registros de Cloud Build, en la página Detalles del lanzamiento de Cloud Deploy en la consola deGoogle Cloud .
Antes de comenzar
- Accede a tu cuenta de Google Cloud . Si eres nuevo en Google Cloud, crea una cuenta para evaluar el rendimiento de nuestros productos en situaciones reales. Los clientes nuevos también obtienen $300 en créditos gratuitos para ejecutar, probar y, además, implementar cargas de trabajo.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
-
Habilita las APIs de Cloud Deploy, Cloud Build, GKE, Cloud Run y Cloud Storage.
Roles necesarios para habilitar las APIs
Para habilitar las APIs, necesitas el rol de IAM de administrador de Service Usage (
roles/serviceusage.serviceUsageAdmin), que contiene el permisoserviceusage.services.enable. Obtén más información para otorgar roles. -
Instala Google Cloud CLI.
-
Si usas un proveedor de identidad externo (IdP), primero debes acceder a la gcloud CLI con tu identidad federada.
-
Para inicializar gcloud CLI, ejecuta el siguiente comando:
gcloud init -
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
-
Habilita las APIs de Cloud Deploy, Cloud Build, GKE, Cloud Run y Cloud Storage.
Roles necesarios para habilitar las APIs
Para habilitar las APIs, necesitas el rol de IAM de administrador de Service Usage (
roles/serviceusage.serviceUsageAdmin), que contiene el permisoserviceusage.services.enable. Obtén más información para otorgar roles. -
Instala Google Cloud CLI.
-
Si usas un proveedor de identidad externo (IdP), primero debes acceder a la gcloud CLI con tu identidad federada.
-
Para inicializar gcloud CLI, ejecuta el siguiente comando:
gcloud init - Asegúrate de que la cuenta de servicio predeterminada de Compute Engine tenga los permisos necesarios.
Es posible que la cuenta de servicio ya tenga los permisos necesarios. Estos pasos se incluyen en los proyectos que inhabilitan la asignación automática de roles para las cuentas de servicio predeterminadas.
- Primero, agrega el rol
clouddeploy.jobRunner:gcloud projects add-iam-policy-binding PROJECT_ID \ --member=serviceAccount:$(gcloud projects describe PROJECT_ID \ --format="value(projectNumber)")-compute@developer.gserviceaccount.com \ --role="roles/clouddeploy.jobRunner" - Agrega el rol de desarrollador para tu entorno de ejecución específico.
- Para GKE:
gcloud projects add-iam-policy-binding PROJECT_ID \ --member=serviceAccount:$(gcloud projects describe PROJECT_ID \ --format="value(projectNumber)")-compute@developer.gserviceaccount.com \ --role="roles/container.developer" - En Cloud Run, haz lo siguiente:
gcloud projects add-iam-policy-binding PROJECT_ID \ --member=serviceAccount:$(gcloud projects describe PROJECT_ID \ --format="value(projectNumber)")-compute@developer.gserviceaccount.com \ --role="roles/run.developer" -
Agrega el rol
iam.serviceAccountUser, que incluye el permisoactAspara implementar en el entorno de ejecución:gcloud iam service-accounts add-iam-policy-binding $(gcloud projects describe PROJECT_ID \ --format="value(projectNumber)")-compute@developer.gserviceaccount.com \ --member=serviceAccount:$(gcloud projects describe PROJECT_ID \ --format="value(projectNumber)")-compute@developer.gserviceaccount.com \ --role="roles/iam.serviceAccountUser" \ --project=PROJECT_ID
Si ya instalaste la CLI, asegúrate de ejecutar la versión más reciente:
gcloud components update
Crea tu entorno de ejecución
Si implementas en Cloud Run, puedes omitir este comando.
En el caso de GKE, crea un clúster: deploy-verification-cluster, con la configuración predeterminada. Se debe poder acceder extremo de API de Kubernetes del clúster desde la Internet pública. Los clústeres de GKE son accesibles de forma externa de forma predeterminada.
gcloud container clusters create-auto deploy-verification-cluster \
--project=PROJECT_ID \
--region=us-central1
Crea la canalización de entrega y los destinos
Puedes definir tu canalización y tus destinos en un solo archivo o en archivos separados. En esta guía de inicio rápido, crearás un solo archivo.
Abre una ventana de terminal.
Crea un directorio nuevo y navega hasta él.
GKE
mkdir deploy-verification-gke-quickstart cd deploy-verification-gke-quickstartCloud Run
mkdir deploy-verification-run-quickstart cd deploy-verification-run-quickstartCrea tu canalización de entrega y la definición de destino:
GKE
En el directorio
deploy-verification-gke-quickstart, crea un archivo nuevo:clouddeploy.yaml, con el siguiente contenido:apiVersion: deploy.cloud.google.com/v1 kind: DeliveryPipeline metadata: name: deploy-verification-demo-app-gke-1 description: main application pipeline serialPipeline: stages: - targetId: verify-staging profiles: [] strategy: standard: verify: tasks: - type: container image: ubuntu command: ["/bin/sh"] args: ["-c", 'echo "Your test or tests would go here."' ] --- apiVersion: deploy.cloud.google.com/v1 kind: Target metadata: name: verify-staging description: verification staging cluster gke: cluster: projects/PROJECT_ID/locations/us-central1/clusters/deploy-verification-clusterCloud Run
En el directorio
deploy-verification-run-quickstart, crea un archivo nuevo:clouddeploy.yaml, con el siguiente contenido:apiVersion: deploy.cloud.google.com/v1 kind: DeliveryPipeline metadata: name: deploy-verification-demo-app-run-1 description: main application pipeline serialPipeline: stages: - targetId: verify-staging profiles: [] strategy: standard: verify: tasks: - type: container image: ubuntu command: ["/bin/sh"] args: ["-c", 'echo "Your test or tests would go here."' ] --- apiVersion: deploy.cloud.google.com/v1 kind: Target metadata: name: verify-staging description: staging Run service run: location: projects/PROJECT_ID/locations/us-central1Este archivo incluye la estrofa
verifydentro de la definiciónstrategyde la canalización de entrega. Define el contenedor y el comando que se ejecutarán después de implementar la aplicación. En este caso, implementaremos un contenedor de Ubuntu y ejecutaremos un comandoechosimple. Puedes ver los resultados de este comando en los registros. En una situación más realista, ejecutarías pruebas en tu aplicación implementada.Registra tu canalización y tus destinos con el servicio de Cloud Deploy:
gcloud deploy apply --file=clouddeploy.yaml --region=us-central1 --project=PROJECT_ID
Ahora tienes una canalización de entrega, con un destino, lista para implementar tu aplicación y verificar esa implementación.
Confirma tu canalización y tus objetivos:
En la consola de Google Cloud , navega a la página Canalizaciones de entrega de Cloud Deploy para ver una lista de las canalizaciones de entrega disponibles.
Abrir la página Canalizaciones de entrega
Se muestra la canalización de entrega que acabas de crear, con un destino enumerado en la columna Destinos.

Crea el archivo de configuración de Skaffold y el manifiesto de la aplicación
Cloud Deploy usa Skaffold para identificar el manifiesto que se usará para implementar la app de ejemplo en tu destino.
Crea un archivo llamado
skaffold.yamlcon el contenido siguiente:GKE
apiVersion: skaffold/v4beta7 kind: Config manifests: rawYaml: - k8s-pod.yaml deploy: kubectl: {}Cloud Run
apiVersion: skaffold/v4beta7 kind: Config manifests: rawYaml: - service.yaml deploy: cloudrun: {}Consulta la referencia de
skaffold.yamlpara obtener más información sobre este archivo de configuración.Crea la definición de tu aplicación: una definición de servicio para Cloud Run o un manifiesto de Kubernetes para GKE.
GKE
Crea un archivo llamado
k8s-pod.yamlcon el siguiente contenido.apiVersion: v1 kind: Pod metadata: name: my-verification-pod spec: containers: - name: nginx image: my-app-imageEste archivo es un manifiesto básico de Kubernetes que se aplica al clúster para implementar la aplicación. La imagen de contenedor que se implementará se establece aquí como un marcador de posición,
my-app-image, que se reemplaza por la imagen específica cuando creas la versión.Cloud Run
Crea un archivo llamado
service.yamlcon el siguiente contenido.apiVersion: serving.knative.dev/v1 kind: Service metadata: name: my-verification-run-service spec: template: spec: containers: - image: my-app-imageEste archivo es una definición básica del servicio de Cloud Run, que se usa para implementar la aplicación. La imagen de contenedor que se implementará se establece aquí como un marcador de posición,
my-app-image, que se reemplaza por la imagen específica cuando creas la versión.
Crea una versión
Una versión es el recurso central de Cloud Deploy que representa los cambios que se implementan. La canalización de entrega define el ciclo de vida de esa versión. Consulta la arquitectura del servicio de Cloud Deploy para obtener detalles sobre ese ciclo de vida.
GKE
Ejecuta el siguiente comando desde el directorio deploy-verification-gke-quickstart para crear un recurso release que represente la imagen del contenedor que se implementará:
gcloud deploy releases create test-release-001 \
--project=PROJECT_ID \
--region=us-central1 \
--delivery-pipeline=deploy-verification-demo-app-gke-1 \
--images=my-app-image=gcr.io/google-containers/nginx@sha256:f49a843c290594dcf4d193535d1f4ba8af7d56cea2cf79d1e9554f077f1e7aaa
Observa la marca --images=, que usas para reemplazar el marcador de posición (my-app-image) en el manifiesto por la imagen específica calificada por SHA. Google recomienda que uses plantillas para tus manifiestos de esta manera y que uses nombres de imágenes calificados con SHA en la creación de la versión.
Cloud Run
Ejecuta el siguiente comando desde el directorio deploy-verification-run-quickstart para crear un recurso release que represente la imagen del contenedor que se implementará:
gcloud deploy releases create test-release-001 \
--project=PROJECT_ID \
--region=us-central1 \
--delivery-pipeline=deploy-verification-demo-app-run-1 \
--images=my-app-image=us-docker.pkg.dev/cloudrun/container/hello@sha256:95ade4b17adcd07623b0a0c68359e344fe54e65d0cb01b989e24c39f2fcd296a
Observa la marca --images=, que usas para reemplazar el marcador de posición (my-app-image) en la definición del servicio por la imagen específica calificada por SHA. Google recomienda que uses plantillas para tus definiciones de servicio de esta manera y que uses nombres de imágenes calificados con SHA cuando crees versiones.
Al igual que con todas las versiones (a menos que incluyan --disable-initial-rollout), Cloud Deploy también crea automáticamente un recurso de lanzamiento. La aplicación se implementa automáticamente en el único destino configurado para esta canalización de entrega.
El trabajo de verificación que especificamos en nuestra canalización de entrega se ejecuta como parte de este lanzamiento, después de que se implementa la aplicación.
Visualiza los resultados en la consola de Google Cloud
Después de unos minutos, la versión se implementará en el entorno de ejecución de destino.
El trabajo de verificación que configuramos (a modo de ejemplo) imprime una cadena en el registro de Cloud Build. Podemos ver ese registro para confirmar que la verificación funcionó según lo esperado.
En la consola de Google Cloud , navega a la página Canalizaciones de entrega de Cloud Deploy para ver tu canalización de entrega ("deploy-verification-demo-app-gke-1" o "deploy-verification-demo-app-run-1").
Haz clic en el nombre de tu canalización de entrega (“deploy-verification-demo-app-gke-1” o “deploy-verification-demo-app-run-1”).
La visualización de la canalización muestra el estado de implementación de la app. Debido a que solo hay una etapa en la canalización, la visualización muestra un solo nodo.

Y la versión aparece en la pestaña Versiones, en Detalles de la canalización de entrega.
Haz clic en la pestaña Lanzamientos en Detalles de la canalización de entrega.
Haz clic en el nombre del lanzamiento para ver sus detalles.

Verify aparece como un trabajo.
Haz clic en Verificar.
Se muestra el registro de ejecución del trabajo.
Desplázate hacia abajo en la lista de entradas de registro para encontrar
verification-testy haz clic en él.
Observa el
textPayload. Esa cadena es la que se configuró en la secciónVerifyde tu canalización de entrega.
Realiza una limpieza
Sigue estos pasos para evitar que se apliquen cargos a tu cuenta de Google Cloud por los recursos que usaste en esta página.
Borra el clúster de GKE o el servicio de Cloud Run:
GKE
gcloud container clusters delete deploy-verification-cluster --region=us-central1 --project=PROJECT_IDCloud Run
gcloud run services delete my-verification-run-service --region=us-central1 --project=PROJECT_IDBorra la canalización de entrega, el destino, la versión y el lanzamiento:
gcloud deploy delete --file=clouddeploy.yaml --force --region=us-central1 --project=PROJECT_IDBorra los buckets de Cloud Storage que creó Cloud Deploy.
Uno termina con
_clouddeployy el otro es[region].deploy-artifacts.[project].appspot.com.
Eso es todo, finalizaste la guía de inicio rápido.