Guide de démarrage rapide : créer une instance Cloud Run
Cette page vous explique comment utiliser Cloud Run pour créer une instance Cloud Run dans un exemple de conteneur, afficher ses journaux et gérer son cycle de vie à l'aide de gcloud CLI.
Avant de commencer
- Connectez-vous à votre compte Google Cloud . Si vous débutez sur Google Cloud, créez un compte pour évaluer les performances de nos produits en conditions réelles. Les nouveaux clients bénéficient également de 300 $ de crédits sans frais pour exécuter, tester et déployer des charges de travail.
-
Installez la Google Cloud CLI.
-
Si vous utilisez un fournisseur d'identité (IdP) externe, vous devez d'abord vous connecter à la gcloud CLI avec votre identité fédérée.
-
Pour initialiser la gcloud CLI, exécutez la commande suivante :
gcloud init -
Créez ou sélectionnez un projet Google Cloud .
Rôles requis pour sélectionner ou créer un projet
- Sélectionnez un projet : la sélection d'un projet ne nécessite pas de rôle IAM spécifique. Vous pouvez sélectionner n'importe quel projet pour lequel un rôle vous a été attribué.
-
Créer un projet : pour créer un projet, vous devez disposer du rôle Créateur de projet (
roles/resourcemanager.projectCreator), qui contient l'autorisationresourcemanager.projects.create. Découvrez comment attribuer des rôles.
-
Créez un projet Google Cloud :
gcloud projects create PROJECT_ID
Remplacez
PROJECT_IDpar le nom du projet Google Cloud que vous créez. -
Sélectionnez le projet Google Cloud que vous avez créé :
gcloud config set project PROJECT_ID
Remplacez
PROJECT_IDpar le nom de votre projet Google Cloud .
-
Si vous utilisez un projet existant pour ce guide, vérifiez que vous disposez des autorisations nécessaires pour suivre les instructions. Si vous avez créé un projet, vous disposez déjà des autorisations requises.
-
Vérifiez que la facturation est activée pour votre projet Google Cloud .
Activez les API Cloud Run Admin et Cloud Logging, si ce n'est pas déjà fait :
Rôles requis pour activer les API
Pour activer les API, vous devez disposer de l'autorisation
serviceusage.services.enable. Si vous avez créé le projet, vous disposez probablement déjà de cette autorisation grâce au rôle Propriétaire (roles/owner). Sinon, vous pouvez obtenir cette autorisation grâce au rôle Administrateur Service Usage (roles/serviceusage.serviceUsageAdmin). Découvrez comment attribuer des rôles.gcloud services enable run.googleapis.com
logging.googleapis.com -
Installez la Google Cloud CLI.
-
Si vous utilisez un fournisseur d'identité (IdP) externe, vous devez d'abord vous connecter à la gcloud CLI avec votre identité fédérée.
-
Pour initialiser la gcloud CLI, exécutez la commande suivante :
gcloud init -
Créez ou sélectionnez un projet Google Cloud .
Rôles requis pour sélectionner ou créer un projet
- Sélectionnez un projet : la sélection d'un projet ne nécessite pas de rôle IAM spécifique. Vous pouvez sélectionner n'importe quel projet pour lequel un rôle vous a été attribué.
-
Créer un projet : pour créer un projet, vous devez disposer du rôle Créateur de projet (
roles/resourcemanager.projectCreator), qui contient l'autorisationresourcemanager.projects.create. Découvrez comment attribuer des rôles.
-
Créez un projet Google Cloud :
gcloud projects create PROJECT_ID
Remplacez
PROJECT_IDpar le nom du projet Google Cloud que vous créez. -
Sélectionnez le projet Google Cloud que vous avez créé :
gcloud config set project PROJECT_ID
Remplacez
PROJECT_IDpar le nom de votre projet Google Cloud .
-
Si vous utilisez un projet existant pour ce guide, vérifiez que vous disposez des autorisations nécessaires pour suivre les instructions. Si vous avez créé un projet, vous disposez déjà des autorisations requises.
-
Vérifiez que la facturation est activée pour votre projet Google Cloud .
Activez les API Cloud Run Admin et Cloud Logging, si ce n'est pas déjà fait :
Rôles requis pour activer les API
Pour activer les API, vous devez disposer de l'autorisation
serviceusage.services.enable. Si vous avez créé le projet, vous disposez probablement déjà de cette autorisation grâce au rôle Propriétaire (roles/owner). Sinon, vous pouvez obtenir cette autorisation grâce au rôle Administrateur Service Usage (roles/serviceusage.serviceUsageAdmin). Découvrez comment attribuer des rôles.gcloud services enable run.googleapis.com
logging.googleapis.com - Pour définir le projet par défaut pour votre instance Cloud Run :
Remplacez PROJECT_ID par le nom du projet que vous avez créé pour ce guide de démarrage rapide.gcloud config set project PROJECT_ID
- Assurez-vous que le composant
gcloud betaest installé :gcloud components install beta
- Consultez les tarifs de Cloud Run ou estimez les coûts à l'aide du simulateur de coût.
Rôles requis
Pour obtenir les autorisations nécessaires pour suivre ce guide de démarrage rapide, demandez à votre administrateur de vous accorder les rôles IAM suivants :
- Administrateur Cloud Run (
roles/run.admin) sur l'instance - Utilisateur du compte de service (
roles/iam.serviceAccountUser) sur l'identité du service - Lecteur de journaux (
roles/logging.viewer) sur le projet
Pour en savoir plus sur l'attribution de rôles, consultez Gérer l'accès aux projets, aux dossiers et aux organisations.
Vous pouvez également obtenir les autorisations requises avec des rôles personnalisés ou d'autres rôles prédéfinis.
Créer une instance
Pour créer une instance Cloud Run dans un exemple de conteneur à l'aide de la gcloud CLI :
Exécutez la commande suivante :
gcloud beta run instances create my-instance \ --image us-docker.pkg.dev/cloudrun/container/hello \ --region REGION \ --port 8080 \ --no-invoker-iam-check
Remplacez REGION par une région Google Cloud compatible.
L'option
--no-invoker-iam-checkdésactive l'authentification du demandeur IAM, ce qui rend l'URL de l'instance accessible sans authentification IAM.Patientez pendant la création de l'instance. Une fois l'opération terminée, la commande affiche un résultat semblable à celui-ci :
Creating instance... Importing container..............done Provisioning resources.......done Starting instance.....done Done. Instance [my-instance] has successfully been created. URL: https://my-instance-PROJECT-NUMBER.REGION.run.app
Ouvrez l'URL renvoyée dans votre navigateur pour interagir avec le conteneur en cours d'exécution.
Afficher les journaux d'instances
Pour afficher les journaux générés par votre instance Cloud Run :
Dans la console Google Cloud , accédez à l'explorateur de journaux :
Filtrez les journaux pour votre instance spécifique :
resource.type="cloud_run_instance" resource.labels.location="<var>REGION</var>" resource.labels.instance_name="my-instance"
Effectuer un nettoyage
Pour éviter que les ressources utilisées dans cette démonstration soient facturées sur votre compte Google Cloud , procédez comme suit :
Supprimer votre instance
Pour arrêter et supprimer l'instance Cloud Run :
gcloud beta run instances delete my-instance --region REGION
Supprimer votre projet de test
La suppression de votre projet Google Cloud arrête la facturation de toutes les ressources de ce projet. Pour libérer toutes les ressources Google Cloud de votre projet, procédez comme suit :
Supprimer un projet Google Cloud :
gcloud projects delete PROJECT_ID
Étapes suivantes
Pour en savoir plus sur les instances Cloud Run, consultez les ressources suivantes :