Configura zonas de pruebas para instancias

Las zonas de pruebas de Cloud Run proporcionan un entorno rápido, seguro y aislado para ejecutar herramientas de ejecución de código no confiable o software de automatización del navegador para agentes alojados en tu instancia existente. Las zonas de pruebas están altamente optimizadas para la latencia y se ejecutan dentro de la misma instancia que tu contenedor, y comparten su CPU y memoria asignadas.

En esta página, se describe cómo configurar zonas de pruebas en tu contenedor. Para obtener detalles sobre cómo escribir código para interactuar con la zona de pruebas mediante la CLI, consulta Ejecución de código en Cloud Run.

Antes de comenzar

  1. Accede a tu Google Cloud cuenta de. Si eres nuevo en Google Cloud, crea una cuenta para evaluar el rendimiento de nuestros productos en situaciones reales. Los clientes nuevos también obtienen $300 en créditos gratuitos para ejecutar, probar y, además, implementar cargas de trabajo.
  2. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  3. Verify that billing is enabled for your Google Cloud project.

  4. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  5. Verify that billing is enabled for your Google Cloud project.

  6. Instala e inicializa gcloud CLI.
  7. Implementa una instancia de Cloud Run instance.

Roles obligatorios

Para obtener los permisos que necesitas para configurar y, luego, implementar las instancias de Cloud Run, pídele a tu administrador que te otorgue los siguientes roles de IAM:

Para obtener una lista de los roles y los permisos de IAM asociados con Cloud Run, consulta los roles de IAM de Cloud Run y los permisos de IAM de Cloud Run. Si tu instancia de Cloud Run interactúa con Google Cloud las APIs, como las bibliotecas cliente de Cloud, consulta la guía de configuración de identidades del servicio. Para obtener más información sobre cómo otorgar roles, consulta permisos de implementación y administra el acceso.

Habilita las zonas de pruebas

Para habilitar las zonas de pruebas en las instancias de Cloud Run, usa Google Cloud CLI o una configuración de YAML:

gcloud

Para crear o actualizar la instancia, especifica la marca --sandbox-launcher:

  • Para crear una instancia nueva, ejecuta el siguiente comando:

    gcloud beta run instances create INSTANCE --image IMAGE_URL --sandbox-launcher

    Reemplaza lo siguiente:

    • INSTANCE: El nombre de tu instancia de Cloud Run
    • IMAGE_URL: Una referencia a la imagen del contenedor, como us-docker.pkg.dev/cloudrun/container/hello:latest
  • Para actualizar una instancia existente, ejecuta el siguiente comando:

    gcloud beta run instances update INSTANCE --sandbox-launcher

YAML

  1. Si creas una instancia nueva, omite este paso. Si actualizas una instancia existente, descarga su configuración de YAML:

    gcloud beta run instances describe INSTANCE --format export > instance.yaml
  2. Actualiza tu archivo YAML para incluir el atributo sandboxLauncher establecido en true dentro de la configuración de tu contenedor:

    apiVersion: run.googleapis.com/v1
    kind: Instance
    metadata:
      name: INSTANCE
      annotations:
        run.googleapis.com/launch-stage: BETA
    spec:
      containers:
      - name: CONTAINER
        image: IMAGE_URL
        sandboxLauncher: true
    

    Reemplaza lo siguiente:

    • INSTANCE: El nombre de tu instancia de Cloud Run
    • CONTAINER: El nombre de tu contenedor
    • IMAGE_URL: Una referencia a la imagen del contenedor, como us-docker.pkg.dev/cloudrun/container/hello:latest
  3. Crea o actualiza la instancia con el siguiente comando:

    gcloud beta run instances replace instance.yaml

Las zonas de pruebas comparten la CPU y la memoria asignadas al contenedor host. Asegúrate de que los límites principales del contenedor para la CPU y la memoria sean suficientes para alojar tu aplicación y las zonas de pruebas activas que ejecutes al mismo tiempo.

Inhabilita las zonas de pruebas

Para inhabilitar la capacidad de iniciar una zona de pruebas en tu instancia, usa Google Cloud CLI o una configuración de YAML:

gcloud

Actualiza la instancia con la marca --no-sandbox-launcher ejecutando el siguiente comando:

gcloud beta run instances update INSTANCE --no-sandbox-launcher

Reemplaza INSTANCE por el nombre de tu instancia.

YAML

  1. Si creas una instancia nueva, omite este paso. Si actualizas una instancia existente, descarga su configuración de YAML:

    gcloud beta run instances describe INSTANCE --format export > instance.yaml
  2. Actualiza tu archivo YAML para quitar el atributo sandboxLauncher dentro de la configuración de tu contenedor:

    apiVersion: run.googleapis.com/v1
    kind: Instance
    metadata:
      name: INSTANCE
    spec:
      containers:
      - name: CONTAINER
        image: IMAGE_URL
    

    Reemplaza lo siguiente:

    • INSTANCE: El nombre de tu instancia de Cloud Run
    • CONTAINER: El nombre de tu contenedor
    • IMAGE_URL: Una referencia a la imagen del contenedor, como us-docker.pkg.dev/cloudrun/container/hello:latest
  3. Crea o actualiza la instancia con el siguiente comando:

    gcloud beta run instances replace instance.yaml

Visualiza la configuración de la zona de pruebas

Para ver la configuración actual de la zona de pruebas de tu instancia de Cloud Run, sigue estos pasos:

gcloud

  1. Usa el siguiente comando:

    gcloud beta run instances describe INSTANCE

    Reemplaza INSTANCE por el nombre de tu instancia.

  2. Ubica el atributo sandboxLauncher: true en la configuración que se muestra.

Para ejecutar código no confiable en una zona de pruebas desde tu instancia, consulta Ejecución de código en Cloud Run.