בעיות מוכרות ב-Cloud Run

בדף הזה מפורטות בעיות מוכרות, מגבלות ותכונות שלא נתמכות ב-Cloud Run.

אפשר גם לבדוק אם יש בעיות קיימות או לפתוח בעיות חדשות באתרים הציבוריים למעקב אחר בעיות.

בחירת קטגוריית הבעיה:

אפשר גם לסנן את הבעיות הידועות:

קטגוריה בעיה ופתרון עקיף
קישוריות ואבטחה

חיבורי SSH נכשלים כשמפעילים שירות Cloud Run עם כמה קונטיינרים

כשחיבור SSH מפעיל שירות Cloud Run עם כמה קונטיינרים ב-cold start עם סדר הפעלה של קונטיינרים (container-dependencies), הבקשה מנותבת לפני שסביבת הקונטיינר מוכנה. ‫Cloud Run מחזיר שגיאת HTTP 500 ומפסיק מיד את המכונה החדשה. אם מתחברים באמצעות Google Cloud CLI, הפקודה נכשלת.

כדי לעקוף את הבעיה הזו, מתחברים באמצעות SSH רק כשהמכונה כבר פועלת. לדוגמה, אפשר לשלוח בקשה לשירות כדי להפעיל מופע, או להגדיר מופעים מינימליים.

פריסה

יכול להיות שפעולות ארוכות להפעלה או להשבתה של SSH במכונות של Cloud Run יסתיימו מוקדם מהצפוי

יכול להיות שפעולות ארוכות טווח (LRO) להפעלה או להשבתה של SSH במופעי Cloud Run יסתיימו לפני שהפעולה תושלם.

קישוריות ואבטחה

יכול להיות שחיבורי SSH ייכשלו מדי פעם אחרי הפעלה או השבתה של SSH

יכול להיות שחיבורי SSH ייכשלו מדי פעם, במיוחד אחרי שמפעילים או משביתים את ה-SSH. אם החיבור נכשל, מנסים להתחבר שוב.

הגשה

מדיניות ההפעלה מחדש Always מפסיקה את המכונות של Cloud Run כשקונטיינר יוצא עם קוד 0

אם מדיניות ההפעלה מחדש של מופע Cloud Run עם כמה קונטיינרים מוגדרת לערך Always וקונטיינר כלשהו יוצא עם קוד 0,‏ Cloud Run מפסיק את המופע במקום להפעיל אותו מחדש.

פריסה

הדגל של תלות בקונטיינר dependsOn לא פועל במקרים של מופעי Cloud Run

הדגל dependsOn עבור מופעי Cloud Run מרובי קונטיינרים לא פועל. יחסי תלות שצוינו בין מאגרי תגים במופעים של כמה מאגרי תגים לא נאכפים במהלך הפעלת מאגר התגים.

הגשה

עיכוב בשחזור השירות אחרי הסרת מגבלת ההוצאות או הפעלה מחדש של החיוב

אם חרגתם ממגבלת ההוצאות בפרויקט או שהשבתתם את החיוב, יכול להיות שיעברו עד 30 דקות עד שהמשאבים שלכם ב-Cloud Run יחזרו לטפל בתנועה אחרי שתבטלו את מגבלת ההוצאות או שתפעילו מחדש את החיוב. במהלך התקופה הזו, יכול להיות שבקשות ייכשלו עם שגיאות 429 או 503 (עם יומנים שמציינים 'הבקשה בוטלה כי לא הייתה מופע זמין') או שמופעים לא יופעלו.

אין פתרון עקיף ידני. צריך להמתין עד 30 דקות עד שהמשאבים יחזרו למצב תקין.

קישוריות ואבטחה

מחברי VPC למאגרי עובדים לא מוכנים לשימוש בסביבת ייצור

מחברים של Serverless VPC Access עם מאגרי עובדים של Cloud Run זמינים בגרסת Preview ונתמכים רק ב-Terraform באמצעות Cloud Run v2 API. אין תמיכה במסוף Google Cloud , ב-Google Cloud CLI, ב-YAML וב-Cloud Run v1 API. בנוסף, אין תמיכה ברכיבים של מוכנות לייצור, כמו מדדי מעקב.

ניראות (observability)

עלייה לינארית במדד זמן האחזור של תעבורת נתונים נכנסת לאזור

יכול להיות שתבחינו בעלייה לינארית מלאכותית במדד run.googleapis.com/request_latency/ingress_to_region, בדרך כלל כשמציבים שירות מאחורי מאזן עומסים של אפליקציות (ALB) חיצוני באמצעות פרוטוקול HTTP/2 ונעשה שימוש חוזר בחיבורים. הסיבה לכך היא שחותמת הזמן של הבקשה הראשונית לא מתעדכנת בבקשות הבאות באותו חיבור, אבל זמן ההגעה האזורי ממשיך להתקדם.

התבנית הזו היא אנומליה בדיווח על מדדים. הבעיה הזו לא משקפת את זמן האחזור בפועל של מישור הנתונים, שבדרך כלל נשאר נמוך. המדד מתקן את עצמו בסופו של דבר כשהחיבור נסגר או כשהמונה מתאפס.

פריסה

זמן פריסה ארוך באזורים מסוימים

יצירה או עדכון של משאבי Cloud Run עשויים להיות איטיים מהצפוי באזורים מסוימים, כמו us-central1. אם יש בעיה של זמן אחזור בפריסה באזור מסוים, Google ממליצה לפרוס לאזור אחר.

פריסה

יכול להיות שמשימות ב-Cloud Run יסומנו בטעות כניסיון חוזר

במקרים מסוימים, משימה יכולה להיות מסומנת כניסיון חוזר, גם אם המשימה הצליחה בניסיון הראשון. עד שהבעיה הזו תיפתר, Google ממליצה להגדיר את הפרמטר --max-retries לערך 3 ומעלה כדי למנוע כשלים לא צפויים בהרצה.

פריסה

התקנת אמצעי אחסון לא תואמת ל-Config Connector

אם פורסים את השירות או את הג'וב של Cloud Run באמצעות Config Connector, נקודות הגישה לנפח לא יישמרו בפעם הבאה שתפרסו. יכול להיות שתיתקלו בבעיות גם בשימוש ב-Config Connector עם שירותים או משימות שכבר הוחלו עליהם טעינות של נפחים.

הגשה

משתנה הסביבה HOME מוגדר ל-/home בסביבת הביצוע של הדור הראשון

בסביבת ההפעלה של הדור הראשון של Cloud Run, משתנה הסביבה HOME מוגדר לערך /home. סביבת ההפעלה מהדור השני: מגדירה את המשתנה HOME לערך שב-/etc/passwd עבור המשתמש שמפעיל את התהליך, או חוזרת ל-/home אם /etc/passwd לא קיים, או אם אי אפשר למצוא את המשתמש ב-/etc/passwd.

הגשה

בסביבת ביצוע מהדור הראשון, אי אפשר לטעון סודות ב-/tmp

אם אתם משתמשים בסביבת הפעלה מדור ראשון, אי אפשר לטעון סודות ב-/tmp ישירות. עם זאת, אפשר לטעון סודות בכל ספריית משנה של /tmp.

הגשה

חביון גבוה של בקשות בדומיינים מותאמים אישית כשמפעילים אותם מאזורים מסוימים

יכול להיות שלבקשות לשירותי Cloud Run באמצעות דומיינים בהתאמה אישית יהיה זמן אחזור גבוה מאוד ממיקומים מסוימים. הבעיה הזו בולטת יותר בשירותי Cloud Run באזורים asia-northeast1 ו-us-east4. אם אתם נתקלים בבעיה הזו, תוכלו לשפר את הביצועים באמצעות Cloud Load Balancing עם NEG ללא שרת.

הגשה

לפעמים בקשה נשלחת למופעים לפני שתוצאות בדיקת ההפעלה ידועות

יכול להיות ש-Cloud Run ישתמש בבקשה שנשלחה לנקודת הקצה של השירות כדי להפעיל מופע. יכול להיות ש-Cloud Run גם ישייך את הבקשה למופע לפני שתוצאות בדיקת ההפעלה יהיו ידועות. אם הבקשה לבדיקת תקינות עוברת, המכונה תעבד את הבקשה בכתובת receiveTimestamp שמופיעה ביומן הבקשות של Cloud Run. אם הבדיקה נכשלת, Cloud Run מתעד את הכישלון ביומנים בלי להיכנס לקוד של השירות.

קישוריות ואבטחה

כדי למפות דומיינים מותאמים אישית, צריך להפעיל כתובות URL מסוג

אפשר למפות דומיינים מותאמים אישית רק לשירותי Cloud Run שיש להם כתובת URL שמוגדרת כברירת מחדל . עד שהבעיה הזו תיפתר, אם השבתתם את כתובת ה-URL שמוגדרת כברירת מחדל , מומלץ להפעיל את כתובת ה-URL שמוגדרת כברירת מחדל , למפות את הדומיין המותאם אישית ואז להשבית שוב את כתובת ה-URL שמוגדרת כברירת מחדל .

קישוריות ואבטחה

החיבור לרשת (VPC) מאפליקציית serverless לא תומך ב-IPv6

אי אפשר להשתמש ב-IPv6 כששולחים תעבורה דרך מחברים של חיבור לרשת (VPC) מאפליקציית serverless. יש תמיכה ב-IPv6 כשDirect VPC egress משתמשת ברשתות משנה עם מחסנית כפולה או כשניגשים לנקודות קצה (endpoints) שאינן ב-VPC בזמן שההגדרה vpc-egress מוגדרת לערך private-ranges-only.

קישוריות ואבטחה

כתובות IP לא מזוהות בבירור כשהן בשימוש על ידי שרתים ללא ניהול

כשמשתמשים ב-Direct VPC egress, אפשר לזהות כתובות IP ששמורות על ידי Cloud Run שנמצאות כרגע בשימוש. הן מוצגות כ-None במקום כ-Serverless בדף כתובות ה-IP במסוף Google Cloud .

כתובת URL

נתיבים שמורים של כתובות URL

אי אפשר להשתמש בנתיבי כתובות ה-URL הבאים:
  • נתיבים שמתחילים ב-/_ah/
  • חלק מהנתיבים מסתיימים ב-z. כדי למנוע התנגשויות עם נתיבים שמורים, מומלץ להימנע מכל הנתיבים שמסתיימים ב-z
כתובת URL

חלק מהתווים בכתובת ה-URL המקודדת מפוענחים

‫Cloud Run מפענח חלק מהתווים המוצפנים בכתובת ה-URL של שירותי Cloud Run לפני שהבקשה מגיעה למופע של הקונטיינר. לדוגמה, המחרוזת %41 מפוענחת אוטומטית למחרוזת A.

שירותים ותכונות שלא נתמכים

שירותים שלא נתמכים

Web Security Scanner
שירותים ותכונות שלא נתמכים

דחיפה של HTTP/2

‫Cloud Run תומך ב-HTTP/2, אבל לא ב-HTTP/2 Server Push.

שירותים ותכונות שלא נתמכים

שיטות HTTP

‫Cloud Run לא תומך בבקשות עם שיטות HTTP כמו TRACE ו-CONNECT. כתוצאה מכך, השירותים שפועלים ב-Cloud Run לא מקבלים את השיטות האלה.

שירותים ותכונות שלא נתמכים

חיבורים מובנים ל-Cloud SQL לא זמינים למשימות Cloud Run שפועלות עם כמה מאגרי תגים.

התכונה של Cloud Run שמאפשרת להתחבר למופעי Cloud SQL לא נתמכת במשימות Cloud Run שפועלות עם כמה קונטיינרים. העבודות ימשיכו לפעול, אבל Cloud Run לא יטען את הספרייה /cloudsql בתוך הקונטיינרים.

עליון