Banyak aplikasi memerlukan pengelolaan sesi untuk autentikasi dan preferensi pengguna. ASP.NET Core dilengkapi dengan middleware untuk menyimpan sesi dalam cache terdistribusi.
Cache terdistribusi default ASP.NET sebenarnya tidak terdistribusi sama sekali. Fitur ini menyimpan data sesi di memori server web. Jika hanya ada satu server web yang menayangkan situs, strategi ini tidak masalah. Namun, jika banyak server web melayani situs web, pengguna situs web dapat mengalami error dan kehilangan data.
Untuk menghindari error dan kehilangan data, aplikasi ASP.NET harus menggunakan cache terdistribusi yang menyimpan data di penyimpanan data persisten. Tutorial ini menunjukkan cara mengelola sesi di Cloud Run dengan menyimpannya di Firestore dan mengenkripsi cookie dengan Cloud Key Management Service.
Tujuan
- Deploy aplikasi di Cloud Run.
Biaya
Dalam dokumen ini, Anda akan menggunakan komponen Google Cloudyang dapat ditagih berikut:
Untuk membuat perkiraan biaya berdasarkan proyeksi penggunaan Anda,
gunakan kalkulator harga.
Setelah menyelesaikan tugas yang dijelaskan dalam dokumen ini, Anda dapat menghindari penagihan berkelanjutan dengan menghapus resource yang Anda buat. Untuk mengetahui informasi selengkapnya, baca bagian Pembersihan.
Sebelum memulai
- Login ke akun Google Cloud Anda. Jika Anda baru menggunakan Google Cloud, buat akun untuk mengevaluasi performa produk kami dalam skenario dunia nyata. Pelanggan baru juga mendapatkan kredit gratis senilai $300 untuk menjalankan, menguji, dan men-deploy workload.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Firestore, Cloud Run, Cloud Key Management Service, and Cloud Storage APIs.
Roles required to enable APIs
To enable APIs, you need the Service Usage Admin IAM role (
roles/serviceusage.serviceUsageAdmin), which contains theserviceusage.services.enablepermission. Learn how to grant roles.-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Firestore, Cloud Run, Cloud Key Management Service, and Cloud Storage APIs.
Roles required to enable APIs
To enable APIs, you need the Service Usage Admin IAM role (
roles/serviceusage.serviceUsageAdmin), which contains theserviceusage.services.enablepermission. Learn how to grant roles.-
Untuk membuat database Firestore dalam mode Native, selesaikan langkah-langkah berikut:
-
Di konsol Google Cloud , buka halaman Firestore viewer.
Buka penampil Firestore - Dari layar Select a Firestore mode, klik Select Native Mode.
- Pilih lokasi untuk database Firestore Anda. Setelan lokasi ini adalah lokasi resource default Google Cloud untuk project Google Cloud Anda . Lokasi ini digunakan untuk layanan Google Cloud di project Google Cloud Anda yang memerlukan setelan lokasi, khususnya, bucket Cloud Storage default dan aplikasi App Engine.
- Klik Create database.
-
Di konsol Google Cloud , buka halaman Firestore viewer.
-
Di Cloud Shell, buka kode sumber aplikasi.
Buka Cloud ShellCloud Shell menyediakan akses command line ke Google Cloud resource Anda langsung dari browser.
- Untuk mendownload kode contoh dan beralih ke direktori aplikasi, klik Lanjutkan.
-
Di Cloud Shell, konfigurasikan gcloud CLI untuk menggunakan project Google Cloud baru Anda:
# Configure gcloud for your project gcloud config set project PROJECT_ID
Ganti
PROJECT_IDdengan project ID Google Cloud yang Anda buat menggunakan konsol Google Cloud .Google Cloud CLI adalah cara utama Anda berinteraksi dengan resource Google Cloud dari command line. Dalam tutorial ini, Anda menggunakan gcloud CLI untuk men-deploy dan memantau aplikasi Anda.
Memeriksa kode sumber
Diagram berikut mengilustrasikan cara Firestore menangani sesi untuk aplikasi Cloud Run.
Metode ConfigureServices dalam file Startup.cs menyiapkan aplikasi untuk menggunakan Cloud KMS untuk enkripsi dan Cloud Storage untuk menyimpan kunci terenkripsi.
-
Di Cloud Shell, klik
untuk meluncurkan editor dan memeriksa file Startup.cs.
Menyiapkan Google Cloud project
-
Di editor Cloud Shell, edit file
appsettings.jsondan ganti dua instanceYOUR-PROJECT-IDdengan project ID Google Cloud Anda. Simpan file. -
Buat key ring Cloud Key Management Service baru bernama
dataprotectionprovider:gcloud kms keyrings create dataprotectionprovider --location global
-
Buat kunci Cloud Key Management Service baru bernama
masterkey:gcloud kms keys create masterkey --location global --keyring dataprotectionprovider --purpose=encryption
-
Buat bucket Cloud Storage untuk menyimpan kunci terenkripsi:
gcloud storage buckets create gs://PROJECT_ID-bucket
Men-deploy dan menjalankan di Cloud Run
Anda dapat menggunakan Cloud Run untuk membangun dan men-deploy aplikasi yang berjalan dengan andal meskipun menangani beban berat dan dengan jumlah data yang besar.
Tutorial ini menggunakan Cloud Run untuk men-deploy server.
Di Cloud Shell, publikasikan aplikasi Anda:
dotnet publish -c ReleaseGunakan Cloud Build untuk membangun container Docker dan memublikasikan ke Container Registry:
gcloud builds submit --tag gcr.io/PROJECT_ID/sessions bin/Release/netcoreapp2.1/publish
Jalankan container dengan Cloud Run:
gcloud beta run deploy sessions --region us-central1 --platform managed --image gcr.io/PROJECT_ID/sessions --allow-unauthenticated
Catat URL di output:
Service [sessions] revision [sessions-00003-xiz] has been deployed and is serving 100 percent of traffic at https://sessions-r3f3em7nuq-uc.a.run.app
Untuk melihat aplikasi aktif, buka URL yang Anda salin dari langkah sebelumnya.
Menghapus sesi
Anda dapat menghapus data sesi di konsolGoogle Cloud atau menerapkan strategi penghapusan otomatis. Jika Anda menggunakan solusi penyimpanan untuk sesi seperti Memcache atau Redis, sesi yang sudah berakhir akan otomatis dihapus.
Men-debug aplikasi
Jika Anda tidak dapat terhubung ke aplikasi Cloud Run, periksa hal berikut:
- Periksa apakah perintah deployment
gcloudberhasil diselesaikan dan tidak menghasilkan error. Jika ada error (misalnya,message=Build failed), perbaiki, lalu coba men-deploy aplikasi Cloud Run lagi. - Lihat panduan Cloud Run untuk melihat log.
Pembersihan
Menghapus project
- Di Konsol Google Cloud , buka halaman Manage resources.
- Pada daftar project, pilih project yang ingin Anda hapus, lalu klik Delete.
- Pada dialog, ketik project ID, lalu klik Shut down untuk menghapus project.