Molte app richiedono la gestione delle sessioni per l'autenticazione e le preferenze utente. ASP.NET Core è dotato di middleware per archiviare le sessioni in una cache distribuita.
La cache distribuita predefinita di ASP.NET non è in realtà distribuita. Archivia i dati di sessione nella memoria del server web. Quando un solo web server gestisce un sito web, questa strategia è valida. Tuttavia, quando molti server web gestiscono un sito web, gli utenti del sito web possono riscontrare errori e perdita di dati.
Per evitare errori e perdita di dati, un'app ASP.NET deve utilizzare una cache distribuita che archivia i dati in un datastore persistente. Questo tutorial mostra come gestire le sessioni su Cloud Run memorizzandole in Firestore e criptando i cookie con Cloud Key Management Service.
Obiettivi
- Esegui il deployment dell'app su Cloud Run.
Costi
In questo documento vengono utilizzati i seguenti componenti fatturabili di Google Cloud:
Per generare una stima dei costi in base all'utilizzo previsto,
utilizza il calcolatore prezzi.
Al termine delle attività descritte in questo documento, puoi evitare l'addebito di ulteriori costi eliminando le risorse che hai creato. Per saperne di più, consulta Esegui la pulizia.
Prima di iniziare
- Accedi al tuo account Google Cloud . Se non conosci Google Cloud, crea un account per valutare le prestazioni dei nostri prodotti in scenari reali. I nuovi clienti ricevono anche 300 $di crediti senza costi per l'esecuzione, il test e il deployment dei workload.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Firestore, Cloud Run, Cloud Key Management Service, and Cloud Storage APIs.
Roles required to enable APIs
To enable APIs, you need the Service Usage Admin IAM role (
roles/serviceusage.serviceUsageAdmin), which contains theserviceusage.services.enablepermission. Learn how to grant roles.-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Firestore, Cloud Run, Cloud Key Management Service, and Cloud Storage APIs.
Roles required to enable APIs
To enable APIs, you need the Service Usage Admin IAM role (
roles/serviceusage.serviceUsageAdmin), which contains theserviceusage.services.enablepermission. Learn how to grant roles.-
Per creare un database Firestore in modalità Native, segui questa procedura:
-
Nella console Google Cloud , vai alla pagina Visualizzatore Firestore.
Vai al visualizzatore Firestore - Dalla schermata Seleziona una modalità di Cloud Firestore, fai clic su Seleziona modalità Native.
- Seleziona una località per il tuo database Firestore. La località impostata corrisponde alla località predefinita delle risorse Google Cloud per il tuo progetto Google Cloud . Questa località viene utilizzata per i servizi nel tuo progetto che richiedono un'impostazione della località, in particolare il bucket Cloud Storage predefinito e l'app App Engine.
- Fai clic su Crea database.
-
Nella console Google Cloud , vai alla pagina Visualizzatore Firestore.
-
In Cloud Shell, apri il codice sorgente dell'app.
Vai a Cloud ShellCloud Shell fornisce l'accesso da riga di comando alle tue risorse Google Cloud direttamente dal browser.
- Per scaricare il codice di esempio e modificarlo nella directory dell'applicazione, fai clic su Continua.
-
In Cloud Shell, configura gcloud CLI in modo da utilizzare il nuovo progetto Google Cloud :
# Configure gcloud for your project gcloud config set project PROJECT_ID
Sostituisci
PROJECT_IDcon l'ID del progetto Google Cloud che hai creato utilizzando la console Google Cloud .Google Cloud CLI è il metodo principale per interagire con le risorse Google Cloud dalla riga di comando. In questo tutorial utilizzerai gcloud CLI per eseguire il deployment dell'app e per monitorarla.
Esaminare il codice sorgente
Il seguente diagramma illustra come Firestore gestisce le sessioni per l'app Cloud Run.
Il metodo ConfigureServices nel file Startup.cs configura l'app per utilizzare Cloud KMS per la crittografia e Cloud Storage per archiviare le chiavi criptate.
-
In Cloud Shell, fai clic su
per avviare l'editor ed esaminare il file Startup.cs.
Configurazione del progetto Google Cloud
-
Nell'editor di Cloud Shell, modifica il file
appsettings.jsone sostituisci le due istanze diYOUR-PROJECT-IDcon l'ID del tuo progetto Google Cloud . Salva il file. -
Crea un nuovo portachiavi Cloud Key Management Service denominato
dataprotectionprovider:gcloud kms keyrings create dataprotectionprovider --location global
-
Crea una nuova chiave Cloud Key Management Service denominata
masterkey:gcloud kms keys create masterkey --location global --keyring dataprotectionprovider --purpose=encryption
-
Crea un bucket Cloud Storage per archiviare le chiavi criptate:
gcloud storage buckets create gs://PROJECT_ID-bucket
Deployment ed esecuzione su Cloud Run
Puoi utilizzare Cloud Run per creare ed eseguire il deployment di un'app che funziona in modo affidabile anche se sottoposta a un carico elevato e con grandi quantità di dati.
Questo tutorial utilizza Cloud Run per eseguire il deployment del server.
In Cloud Shell, pubblica l'app:
dotnet publish -c ReleaseUtilizza Cloud Build per creare un container Docker e pubblicarlo in Container Registry:
gcloud builds submit --tag gcr.io/PROJECT_ID/sessions bin/Release/netcoreapp2.1/publish
Esegui il container con Cloud Run:
gcloud beta run deploy sessions --region us-central1 --platform managed --image gcr.io/PROJECT_ID/sessions --allow-unauthenticated
Prendi nota dell'URL nell'output:
Service [sessions] revision [sessions-00003-xiz] has been deployed and is serving 100 percent of traffic at https://sessions-r3f3em7nuq-uc.a.run.app
Per visualizzare l'app live, vai all'URL che hai copiato nel passaggio precedente.
Eliminazione delle sessioni
Puoi eliminare i dati di sessione nella console Google Cloud o implementare una strategia di eliminazione automatica. Se utilizzi soluzioni di archiviazione per le sessioni come Memcache o Redis, le sessioni scadute vengono eliminate automaticamente.
Esecuzione del debug dell'app
Se non riesci a connetterti alla tua app Cloud Run, controlla quanto segue:
- Verifica che i comandi di deployment
gcloudsiano stati completati correttamente e non abbiano generato errori. Se si sono verificati errori (ad esempio,message=Build failed), correggili e prova a eseguire di nuovo il deployment dell'app Cloud Run. - Consulta la guida di Cloud Run alla visualizzazione dei log.
Esegui la pulizia
Elimina il progetto
- Nella console Google Cloud , vai alla pagina Gestisci risorse.
- Nell'elenco dei progetti, seleziona quello che vuoi eliminare, quindi fai clic su Elimina.
- Nella finestra di dialogo, digita l'ID del progetto e fai clic su Chiudi per eliminare il progetto.