Wenn Sie Quellcode oder Funktionen in einem Git-Repository haben und Builds automatisieren und kontinuierliche Bereitstellungen aus einem Repository einrichten möchten, können Sie entweder Cloud Build oder Developer Connect in der Cloud Run Console verwenden.
Wenn Sie dies einrichten, verwendet Cloud Run einen Cloud Build-Trigger, um Ihren Code automatisch zu erstellen und bereitzustellen, wenn neue Commits an einen bestimmten Branch eines Git-Repositorys übertragen werden. Die Informationen zum Quell-Repository werden in der Google Cloud Console für Ihren Dienst nach der Bereitstellung in Cloud Run angezeigt.
In der Cloud Run Console:
Wenn Sie Cloud Build auswählen, können Sie kontinuierliche Bereitstellungen aus GitHub einrichten. Ein Beispiel finden Sie in der Kurzanleitung zum Erstellen eines Vorlagen-Repositorys und zur kontinuierlichen Bereitstellung aus Git.
Wenn Sie Developer Connect auswählen, können Sie Continuous Deployments aus GitHub-, GitLab- und Bitbucket-Repositories einrichten.
Alternativ können Sie Cloud Deploy verwenden, um eine CD-Pipeline (Continuous Delivery) zum Bereitstellen von Cloud Run-Diensten in mehreren Umgebungen einzurichten.
Hinweis
- Sie haben entweder ein Git-Repository mit einem
Dockerfileoder Ihre Codebasis wurde in einer der Sprachen geschrieben, die von den Buildpacks von Google Cloud unterstützt werden. Aktivieren Sie die Cloud Build API, falls sie noch nicht aktiviert ist.
Rollen, die zum Aktivieren von APIs erforderlich sind
Zum Aktivieren von APIs benötigen Sie die Berechtigung
serviceusage.services.enable. Wenn Sie das Projekt erstellt haben, haben Sie diese Berechtigung wahrscheinlich bereits über die Rolle „Inhaber“ (roles/owner). Andernfalls können Sie diese Berechtigung über die Rolle „Service Usage-Administrator“ (roles/serviceusage.serviceUsageAdmin) erhalten. Informationen zum Zuweisen von RollenWenn Sie die Option „Developer Connect“ auswählen, aktivieren Sie die Developer Connect API:
Erforderliche Rollen
Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen für Ihr Projekt zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Bereitstellen von Cloud Run-Diensten aus Git mit Cloud Build oder Developer Connect benötigen:
- Artifact Registry-Administrator (
roles/artifactregistry.admin) - Cloud Build-Bearbeiter (
roles/cloudbuild.builds.editor) - Cloud Run Developer (
roles/run.developer) - Service Account User (
roles/iam.serviceAccountUser) - Service Usage-Administrator ()
roles/serviceusage.serviceUsageAdmin
Das Dienstkonto, mit dem der Build ausgeführt wird, muss die folgenden Rollen haben:
- Cloud Build-Dienstkonto (
roles/cloudbuild.builds.builder) - Cloud Run-Administrator (
roles/run.admin) - Dienstkontonutzer (
roles/iam.serviceAccountUser) - Wenn Sie die Option „Developer Connect“ auswählen:
- Developer Connect Read Token Accessor (
roles/developerconnect.readTokenAccessor) - Wenn Sie eine Verbindung zu GitLab- oder Bitbucket-Repositories herstellen: Secret Manager Secret Accessor (
roles/secretmanager.secretAccessor)
- Developer Connect Read Token Accessor (
Eine Liste der IAM-Rollen und -Berechtigungen im Zusammenhang mit Cloud Run finden Sie unter IAM-Rollen für Cloud Run und IAM-Berechtigungen für Cloud Run. Wenn Ihr Cloud Run-Dienst mitGoogle Cloud -APIs wie Cloud-Clientbibliotheken verknüpft ist, lesen Sie die Konfigurationsanleitung für Dienstidentitäten. Weitere Informationen zum Zuweisen von Rollen finden Sie unter Bereitstellungsberechtigungen und Zugriff verwalten.
Kontinuierliche Bereitstellung über die Cloud Run-Konsole einrichten
Die Einrichtung variiert geringfügig je nachdem, ob Sie die kontinuierliche Bereitstellung für einen neuen Dienst oder einen vorhandenen Dienst einrichten. Klicken Sie auf den entsprechenden Tab, um weitere Informationen zu erhalten.
Neuer Dienst
Rufen Sie in der Google Cloud Console die Seite „Cloud Run“ auf:
Klicken Sie auf Repository verbinden, um das Formular Dienst erstellen aufzurufen.
Wählen Sie Cloud Build oder Developer Connect aus.
Wenn Sie Cloud Build ausgewählt haben, lesen Sie den Abschnitt Mit Cloud Build einrichten.
Wenn Sie Developer Connect ausgewählt haben, lesen Sie den Abschnitt Mit Developer Connect einrichten.
Vorhandener Dienst
Rufen Sie in der Google Cloud Console die Seite „Cloud Run“ auf:
Suchen Sie den Dienst in der Liste der Dienste und klicken Sie darauf.
Klicken Sie auf den Tab Quelle.
Klicken Sie auf Mit Repository verbinden und folgen Sie der Anleitung unter Mit Cloud Build einrichten.
Mit Cloud Build einrichten
Im Bereich Mit Cloud Build einrichten:
Wählen Sie ein Repository aus der Liste aus. Das Laden der Liste der Repositories dauert einige Momente. Folgen Sie der Anleitung und klicken Sie auf Weiter.
GitHub ist der Standardanbieter für Repositorys. Klicken Sie auf Authentifizieren, wenn Sie noch nicht authentifiziert sind, und folgen Sie der Anleitung. Das Verbinden eines Repositorys erfolgt über die Cloud Build-GitHub-App.
Wenn Sie Ihr Repository nicht finden, klicken Sie auf den Link Verbundene Repositories verwalten. Folgen Sie der Anleitung, um Ihrem Repository Zugriff auf Cloud Build zu gewähren.
Füllen Sie im Schritt Build-Konfiguration die Optionen aus:
Branch
- Gibt an, welche Quelle beim Ausführen des Triggers verwendet werden soll. Sie können den regex hier einfügen. Übereinstimmende Branches werden automatisch verifiziert und unter der Eingabe angezeigt. Wenn genau ein Zweig übereinstimmt, wird der Trigger nach der Erstellung automatisch ausgeführt.
Build-Typ
Dockerfile: Wählen Sie diese Option aus, wenn Ihr Repository mit Docker erstellt werden soll und ein Dockerfile enthält.
- Geben Sie unter Quellspeicherort den Speicherort und Namen des Dockerfile an. Dieses Verzeichnis wird als Docker-Build-Kontext verwendet. Alle Pfade sollten relativ zum aktuellen Verzeichnis sein.
Go, Node.js, Python, Java, .NET Core, Ruby oder PHP über Buildpacks von Google Cloud: Wenn Ihr Repository mit Buildpacks erstellt werden soll, wählen Sie diese Option aus.
- Geben Sie das Verzeichnis unter Build-Kontextverzeichnis an.
- Geben Sie unter Entrypoint (optional) den Befehl zum Starten des Servers ein. Beispiele:
gunicorn -p :8080 main:appfür Python undjava -jar target/myjar.jarfür Java. Lassen Sie dieses Feld leer, um das Standardverhalten zu verwenden. - Geben Sie unter Funktionsziel (nur für Funktionsbereitstellungen) die aufzurufende Funktion ein. Lassen Sie das Feld andernfalls leer.
Klicken Sie auf Speichern.
Die Seite wird neu geladen und Sie werden zum Formular Dienst erstellen zurückgeleitet.
Prüfen Sie die ausgewählten Einstellungen im Abschnitt Quell-Repository.
Füllen Sie den Rest des Formulars unter Konfigurieren aus.
Klicken Sie auf Erstellen.
Sie werden zur Seite Dienstdetails weitergeleitet, auf der Sie den Fortschritt der Einrichtung für das Erstellen und Bereitstellen aus dem Repository verfolgen können.
Nachdem alle Schritte abgeschlossen sind, können Sie Folgendes tun:
- Klicken Sie in der Cloud Run Console auf Repository-Einstellungen bearbeiten, um den Cloud Build-Trigger in der Cloud Build Console zu bearbeiten.
- Klicken Sie im Schritt Erstellung und Bereitstellung aus Repository werden durchgeführt auf den Link Logs, um den Build-Verlauf aufzurufen.
- Details zur Quelle im Bereich Überarbeitungsdetails
Kontinuierliche Bereitstellung manuell einrichten
Unter Kontinuierliche Bereitstellung manuell einrichten finden Sie weitere Informationen, falls Sie ein manuelles Verfahren statt der UI verwenden müssen.
Vorhandenen Cloud Build-Trigger an den Cloud Run-Dienst anhängen
Wenn bereits ein Cloud Build-Trigger vorhanden ist, können Sie ihn an den Dienst anhängen, indem Sie Ihrem Cloud Run-Dienst ein Label hinzufügen.
So fügen Sie in der Cloud Run Console ein Label hinzu:
Rufen Sie in der Google Cloud Console die Seite „Cloud Run“ auf:
Klicken Sie das Kästchen neben Ihrem Dienst an.
Klicken Sie oben auf der Seite auf Labels, um den Bereich Labels zu öffnen.
Fügen Sie ein Label mit gcb-trigger-id als Schlüssel und der eindeutigen Kennzeichnung des Cloud Build-Triggers als Wert (nicht dem Triggernamen) hinzu. Wenn der Schlüssel gcb-trigger-id bereits vorhanden ist, ändern Sie den Wert. Informationen zum Einrichten des Labels finden Sie unter Labels festlegen oder ändern.
Mit Developer Connect einrichten
Im Bereich Mit Developer Connect einrichten:
Wählen Sie ein Repository aus und klicken Sie auf Weiter.
Wenn das gewünschte Repository nicht angezeigt wird, klicken Sie auf Neues Repository verknüpfen, um den Bereich Neue Repositories über Developer Connect verknüpfen zu öffnen. Klicken Sie auf den entsprechenden Tab, um weitere Informationen zum Herstellen einer Verbindung zu einem der Anbieter für die Quellcodeverwaltung zu erhalten.
GitHub
Klicken Sie bei den Optionen GitHub, GitHub Enterprise Cloud und GitHub Enterprise auf Verbinden.
Wenn kein Dialogfeld angezeigt wird, deaktivieren Sie alle Browser-Plug-ins, die Pop-ups blockieren, und prüfen Sie, ob Pop-ups in Ihren Browsereinstellungen zugelassen sind. Folgen Sie beispielsweise in Chrome der Anleitung zum Zulassen von Pop-ups.
Gewähren Sie Berechtigungen für Ihr GitHub-Konto und verknüpfen Sie es mit Repositories, indem Sie der folgenden Anleitung folgen. Die Aufforderungen, die in Ihrem Webbrowser angezeigt werden, hängen davon ab, ob die Cloud Run GitHub-App bereits im GitHub-Konto installiert ist.
Führen Sie im Cloud Run-Dialogfeld die folgenden Schritte aus:
Wenn eine Liste von GitHub-Konten angezeigt wird, installieren Sie die App und verknüpfen Sie Repositories so:
Wählen Sie das GitHub-Konto aus, das Sie verwenden möchten.
Wählen Sie ein oder mehrere Repositorys aus, auf die Sie Zugriff gewähren möchten.
Wenn Sie aufgefordert werden, eine vorhandene App-Installation wiederzuverwenden, wählen Sie aus, wo die App konfiguriert werden soll. Gehen Sie dazu so vor:
Klicken Sie auf GitHub-Konto, um Konten mit installierter Google Cloud Run-App aufzurufen. Wenn das gewünschte Konto angezeigt wird, wählen Sie es aus, indem Sie auf Bestätigen klicken.
Wenn das gewünschte Konto nicht angezeigt wird, gehen Sie so vor:
Wählen Sie GitHub-Anwendung in anderem GitHub-Konto installieren aus und klicken Sie auf Bestätigen.
Folgen Sie der GitHub-Anleitung, um die App-Installation zuzulassen.
Wählen Sie ein oder mehrere Repositorys aus, auf die Sie Zugriff gewähren möchten.
Wenn das Dialogfeld geschlossen wird, ist die App-Installation abgeschlossen.
GitLab
Für die Option GitLab:
-
Geben Sie im Bereich Persönliche Zugriffstokens die Tokens für Ihr Konto ein:
- API-Zugriffstoken: Geben Sie das persönliche Zugriffstoken mit dem Bereich
apiein. - API-Zugriffstoken mit Leseberechtigung: Geben Sie das persönliche Zugriffstoken mit dem Bereich
read_apiein.
Sie sind dafür verantwortlich, dass Ihre GitLab-Tokens gültig bleiben. GitLab-Tokens haben eine maximale Lebensdauer von 365 Tagen, sofern der Token-Ersteller oder ein Administrator nichts anderes angibt. Informationen zum Verwalten der Einstellungen und Benachrichtigungen zum Ablauf von Tokens finden Sie in der GitLab-Dokumentation zu persönlichen Zugriffstokens.
Weitere Informationen finden Sie in der GitLab-Dokumentation zum Ablauf persönlicher Zugriffstokens.
- API-Zugriffstoken: Geben Sie das persönliche Zugriffstoken mit dem Bereich
Klicken Sie auf Mehr anzeigen, um optionale Konfigurationseinstellungen aufzurufen.
- Optional: Wählen Sie im Abschnitt Verschlüsselung einen CMEK-Schlüssel aus, um Secret Manager-Secrets zu verschlüsseln, die von Cloud Run erstellt werden.
GitLab Enterprise Edition
Für die Option GitLab Enterprise Edition:
Geben Sie unter Host-URL die URL des Hosts ein, mit dem Sie eine Verbindung herstellen möchten.
-
Geben Sie im Bereich Persönliche Zugriffstokens die Tokens für Ihr Konto ein:
- API-Zugriffstoken: Geben Sie das persönliche Zugriffstoken mit dem Bereich
apiein. - API-Zugriffstoken mit Leseberechtigung: Geben Sie das persönliche Zugriffstoken mit dem Bereich
read_apiein.
Sie sind dafür verantwortlich, dass Ihre GitLab-Tokens gültig bleiben. GitLab-Tokens haben eine maximale Lebensdauer von 365 Tagen, sofern der Token-Ersteller oder ein Administrator nichts anderes angibt. Informationen zum Verwalten der Einstellungen und Benachrichtigungen zum Ablauf von Tokens finden Sie in der GitLab-Dokumentation zu persönlichen Zugriffstokens.
Weitere Informationen finden Sie in der GitLab-Dokumentation zum Ablauf persönlicher Zugriffstokens.
- API-Zugriffstoken: Geben Sie das persönliche Zugriffstoken mit dem Bereich
Klicken Sie auf Mehr anzeigen, um optionale Konfigurationseinstellungen aufzurufen.
- Optional: Wählen Sie im Abschnitt Verschlüsselung einen CMEK-Schlüssel aus, um Secret Manager-Secrets zu verschlüsseln, die von Cloud Run erstellt werden.
Bitbucket
Für die Option Bitbucket Cloud:
Geben Sie unter Workspace Ihre Bitbucket Cloud-Arbeitsbereich-ID ein.
Geben Sie im Abschnitt Zugriffstokens Ihre Bitbucket-Zugriffstokens ein:
- Zugriffstoken des Autorisierenden: Geben Sie Ihr Zugriffstoken des Autorisierenden ein.
- Lesezugriffstoken: Geben Sie Ihr Lesezugriffstoken ein.
Klicken Sie auf Mehr anzeigen, um optionale Konfigurationseinstellungen aufzurufen.
- Optional: Wählen Sie im Abschnitt Verschlüsselung einen CMEK-Schlüssel aus, um Secret Manager-Secrets zu verschlüsseln, die von Cloud Run erstellt werden.
Bitbucket-Rechenzentrum
Für die Option Bitbucket Data Center:
Geben Sie unter Host-URL die URL für den Bitbucket Data Center-Host ein, zu dem Sie eine Verbindung herstellen möchten.
Geben Sie im Bereich Access Tokens (Zugriffstokens) Ihre Bitbucket Cloud-Zugriffstokens ein:
Administratorzugriffstoken: Geben Sie das Token mit dem Zugriffsbereich „Repository-Administrator“ ein.
Lesezugriffstoken: Geben Sie das Token mit dem Zugriffsbereich „repository read“ ein.
Klicken Sie auf Mehr anzeigen, um optionale Konfigurationseinstellungen aufzurufen.
- Optional: Wählen Sie im Abschnitt Verschlüsselung einen CMEK-Schlüssel aus, um Secret Manager-Secrets zu verschlüsseln, die von Cloud Run erstellt werden.
Klicken Sie auf Verbinden. Das kann einige Sekunden dauern.
Füllen Sie im Schritt Build-Konfiguration die Optionen aus:
Branch
- Gibt an, welche Quelle beim Ausführen des Triggers verwendet werden soll. Sie können den regex hier einfügen. Übereinstimmende Branches werden automatisch verifiziert und unter der Eingabe angezeigt. Wenn genau ein Zweig übereinstimmt, wird der Trigger nach der Erstellung automatisch ausgeführt.
Build-Typ
Dockerfile: Wählen Sie diese Option aus, wenn Ihr Repository mit Docker erstellt werden soll und ein Dockerfile enthält.
- Geben Sie unter Quellspeicherort den Speicherort und Namen des Dockerfile an. Dieses Verzeichnis wird als Docker-Build-Kontext verwendet. Alle Pfade sollten relativ zum aktuellen Verzeichnis sein.
Go, Node.js, Python, Java, .NET Core, Ruby oder PHP über Buildpacks von Google Cloud: Wenn Ihr Repository mit Buildpacks erstellt werden soll, wählen Sie diese Option aus.
- Geben Sie das Verzeichnis unter Build-Kontextverzeichnis an.
- Geben Sie unter Entrypoint (optional) den Befehl zum Starten des Servers ein. Beispiele:
gunicorn -p :8080 main:appfür Python undjava -jar target/myjar.jarfür Java. Lassen Sie dieses Feld leer, um das Standardverhalten zu verwenden. - Geben Sie unter Funktionsziel (nur für Funktionsbereitstellungen) die aufzurufende Funktion ein. Lassen Sie das Feld andernfalls leer.
Klicken Sie auf Speichern.
Füllen Sie den Rest des Formulars unter Konfigurieren aus.
Wenn Sie die Konfiguration Ihres Dienstes abgeschlossen haben, klicken Sie auf Erstellen, um das Image in Cloud Run bereitzustellen. Warten Sie, bis das Deployment abgeschlossen ist.
Klicken Sie auf den angezeigten URL-Link, um den eindeutigen und stabilen Endpunkt Ihres bereitgestellten Dienstes zu öffnen.