Esegui il deployment di un'app in Cloud Run utilizzando Cloud Deploy

Questa pagina mostra come utilizzare Cloud Deploy per caricare un'immagine di applicazione di esempio denominata hello in una sequenza di due servizi Cloud Run o due job Cloud Run.

In questa guida rapida imparerai a:

  1. Crea una configurazione Skaffold

  2. Crea file di configurazione per due servizi Cloud Run o due job.

    Questi file definiscono i servizi o i job e specificano le immagini container (preconfezionate) da eseguire.

  3. Definisci la pipeline di distribuzione e i target di deployment di Cloud Deploy, che rimandano ai due servizi o ai due job.

  4. Esegui l'inizializzazione della pipeline di distribuzione creando una release, che viene eseguita automaticamente nel primo target.

  5. Promuovi la release al secondo target.

  6. Visualizza entrambi gli implementamenti nella console Google Cloud.

Prima di iniziare

  1. Sign in to your Google Cloud account. If you're new to Google Cloud, create an account to evaluate how our products perform in real-world scenarios. New customers also get $300 in free credits to run, test, and deploy workloads.
  2. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Go to project selector

  3. Make sure that billing is enabled for your Google Cloud project.

  4. Enable the Cloud Deploy, Cloud Build, Cloud Run, and Cloud Storage APIs.

    Enable the APIs

  5. Install the Google Cloud CLI.
  6. To initialize the gcloud CLI, run the following command:

    gcloud init
  7. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Go to project selector

  8. Make sure that billing is enabled for your Google Cloud project.

  9. Enable the Cloud Deploy, Cloud Build, Cloud Run, and Cloud Storage APIs.

    Enable the APIs

  10. Install the Google Cloud CLI.
  11. To initialize the gcloud CLI, run the following command:

    gcloud init
  12. Se hai già installato l'interfaccia a riga di comando, assicurati di utilizzare la versione più recente:

    gcloud components update
    

  13. Assicurati che l'account di servizio Compute Engine predefinito abbia autorizzazioni sufficienti.

    L'account di servizio potrebbe già disporre delle autorizzazioni necessarie. Questi passaggi sono inclusi per i progetti che disattivano la concessione automatica dei ruoli per gli account di servizio predefiniti.

    1. Aggiungi il ruolo clouddeploy.jobRunner:

      gcloud projects add-iam-policy-binding PROJECT_ID \
          --member=serviceAccount:$(gcloud projects describe PROJECT_ID \
          --format="value(projectNumber)")-compute@developer.gserviceaccount.com \
          --role="roles/clouddeploy.jobRunner"
      

    2. Concedi all'account di servizio di esecuzione predefinito actAs l'autorizzazione per eseguire il deployment dei carichi di lavoro in Cloud Run:

      gcloud iam service-accounts add-iam-policy-binding $(gcloud projects describe PROJECT_ID \
          --format="value(projectNumber)")-compute@developer.gserviceaccount.com \
          --member=serviceAccount:$(gcloud projects describe PROJECT_ID \
          --format="value(projectNumber)")-compute@developer.gserviceaccount.com \
          --role="roles/iam.serviceAccountUser" \
          --project=PROJECT_ID
      

    3. Aggiungi le autorizzazioni di sviluppatore Cloud Run:

      gcloud projects add-iam-policy-binding PROJECT_ID \
          --member=serviceAccount:$(gcloud projects describe PROJECT_ID \
          --format="value(projectNumber)")-compute@developer.gserviceaccount.com \
          --role="roles/run.developer"
      

      Se hai difficoltà ad aggiungere uno di questi ruoli, contatta l'amministratore del progetto.

Prepara la configurazione di Skaffold

Cloud Deploy utilizza Skaffold per fornire i dettagli su cosa eseguire il deployment e su come eseguirlo correttamente per i singoli target.

Per questa guida rapida, crea un file skaffold.yaml che identifica il servizio o la definizione di job Cloud Run da utilizzare per eseguire il deployment dell'app di esempio.

  1. Apri una finestra del terminale.

  2. Crea una nuova directory denominata deploy-run-quickstart e accedi alla directory.

    mkdir deploy-run-quickstart
    cd deploy-run-quickstart
    
  3. Crea un file denominato skaffold.yaml con i seguenti contenuti:

    Servizi

    apiVersion: skaffold/v4beta7
    kind: Config
    metadata: 
      name: deploy-run-quickstart
    profiles:
    - name: dev
      manifests:
        rawYaml:
        - run-service-dev.yaml
    - name: prod
      manifests:
        rawYaml:
        - run-service-prod.yaml
    deploy:
      cloudrun: {}
    

    Job

    apiVersion: skaffold/v4beta7
    kind: Config
    metadata: 
      name: deploy-run-quickstart
    profiles:
    - name: dev
      manifests:
        rawYaml:
        - run-job-dev.yaml
    - name: prod
      manifests:
        rawYaml:
        - run-job-prod.yaml
    deploy:
      cloudrun: {}
    

    Questo file è una configurazione Skaffold minima che identifica i servizi o i job Cloud Run. Per ulteriori informazioni su questo file, consulta il riferimento skaffold.yaml.

Prepara i servizi o i job Cloud Run

Per questa guida rapida, creerai due diversi servizi Cloud Run o due job Cloud Run nello stesso progetto. Cloud Deploy supporta anche il deployment su più progetti. Inoltre, utilizziamo profili Skaffold per consentire di avere due servizi o job nello stesso progetto. Quando utilizzi diversi progetti, potresti non dover utilizzare i profili Skaffold.

Servizi

  1. Crea un file denominato run-service-dev.yaml con i seguenti contenuti:

    apiVersion: serving.knative.dev/v1
    kind: Service
    metadata:
      name: deploy-run-service-dev
    spec:
      template:
        spec:
          containers:
          - image: my-app-image
    

    Questo file definisce un servizio Cloud Run. Come suggerisce il nome deploy-run-service-dev, si tratta del tuo servizio dev e corrisponde al primo target nella progressione della pipeline di distribuzione.

  2. Crea un file denominato run-service-prod.yaml con i seguenti contenuti:

    apiVersion: serving.knative.dev/v1
    kind: Service
    metadata:
      name: deploy-run-service-prod
    spec:
      template:
        spec:
          containers:
          - image: my-app-image
    

    Questo file definisce un altro servizio Cloud Run e, come suggerisce il nome deploy-run-service-prod, si tratta del tuo servizio prod e corrisponde al secondo target nella progressione della pipeline di distribuzione.

Questi file sono semplici definizioni di servizi Cloud Run, che vengono utilizzati per eseguire il deployment dell'applicazione. L'immagine del contenitore di cui eseguire il deployment è impostata qui come segnaposto, my-app-image, che viene sostituita con l'immagine specifica quando crei la release.

Job

  1. Crea un file denominato run-job-dev.yaml con i seguenti contenuti:

    apiVersion: run.googleapis.com/v1
    kind: Job
    metadata:
      name: deploy-run-job-dev
    spec:
      template:
        spec:
          template:
            spec:
              containers:
              - image: my-app-image
    

    Questo file definisce un job Cloud Run. Come suggerisce il nome, deploy-run-job-dev è il tuo job dev e corrisponde al primo target nella progressione della pipeline di distribuzione.

  2. Crea un file denominato run-job-prod.yaml con i seguenti contenuti:

    apiVersion: run.googleapis.com/v1
    kind: Job
    metadata:
      name: deploy-run-job-prod
    spec:
      template:
        spec:
          template:
            spec:
              containers:
              - image: my-app-image
    

    Questo file definisce un altro job Cloud Run. Come suggerisce il nome, deploy-run-job-prod si riferisce al tuo job prod e corrisponde al secondo target nella progressione della pipeline di distribuzione.

Questi file sono semplici definizioni di job Cloud Run, che vengono utilizzate per eseguire il deployment dell'applicazione. L'immagine del contenitore di cui eseguire il deployment è impostata qui come my-app-image, un segnaposto che viene sostituito con l'immagine specifica quando crei la release.

Crea la pipeline di distribuzione e i target

Puoi definire la pipeline e i target in un file o in file separati. In questa guida rapida, creerai un singolo file.

  1. Nella directory deploy-run-quickstart, crea un nuovo file: clouddeploy.yaml, con i seguenti contenuti:

    apiVersion: deploy.cloud.google.com/v1
    kind: DeliveryPipeline
    metadata:
      name: my-run-demo-app-1
    description: main application pipeline
    serialPipeline:
      stages:
      - targetId: run-qsdev
        profiles: [dev]
      - targetId: run-qsprod
        profiles: [prod]
    ---
    
    apiVersion: deploy.cloud.google.com/v1
    kind: Target
    metadata:
      name: run-qsdev
    description: Cloud Run development service
    run:
      location: projects/PROJECT_ID/locations/us-central1
    ---
    
    apiVersion: deploy.cloud.google.com/v1
    kind: Target
    metadata:
      name: run-qsprod
    description: Cloud Run production service
    run:
      location: projects/PROJECT_ID/locations/us-central1
    
  2. Registra la pipeline e i target con il servizio Cloud Deploy:

    gcloud deploy apply --file=clouddeploy.yaml --region=us-central1 --project=PROJECT_ID
    

    Ora hai una pipeline con target, pronta per eseguire il deployment della tua applicazione nel primo target.

  3. Conferma la pipeline e i target:

    Nella console Google Cloud, vai alla pagina Pipeline di distribuzione di Cloud Deploy per visualizzare l'elenco delle pipeline di distribuzione disponibili.

    Apri la pagina Pipeline di pubblicazione

    Viene visualizzata la pipeline di importazione appena creata e i due target sono elencati nella colonna Target.

    Pipeline di distribuzione mostrata nella console Google Cloud

Crea una release

Una release è la risorsa Cloud Deploy centrale che rappresenta le modifiche di cui viene eseguito il deployment. La pipeline di distribuzione definisce il ciclo di vita della release. Per informazioni dettagliate sul ciclo di vita, consulta la sezione Architettura del servizio Cloud Deploy.

Esegui il seguente comando dalla directory deploy-run-quickstart per creare una risorsa release che rappresenti l'immagine del contenitore da eseguire:

Servizi

 gcloud deploy releases create test-release-001 \
   --project=PROJECT_ID \
   --region=us-central1 \
   --delivery-pipeline=my-run-demo-app-1 \
   --images=my-app-image=us-docker.pkg.dev/cloudrun/container/hello@sha256:4a856b6f1c3ce723a456ddc2adfbb794cbfba93f727e2d96fcf6540bd0d6fff4

Job

 gcloud deploy releases create test-release-001 \
   --project=PROJECT_ID \
   --region=us-central1 \
   --delivery-pipeline=my-run-demo-app-1 \
   --images=my-app-image=us-docker.pkg.dev/cloudrun/container/job@sha256:d7c33651fbad911a9a0a0c16f2f9b3a79f0b9e3e89afb205603af706067feac5

Nota il flag --images=, che viene utilizzato per sostituire il segnaposto (my-app-image) nella definizione del servizio o del job con l'immagine specifica con qualifica SHA. Google consiglia di creare modelli per le definizioni di servizi e job in questo modo e di utilizzare nomi di immagini qualificati con SHA durante la creazione della release.

Come per tutte le release (a meno che non includano --disable-initial-rollout), Cloud Deploy crea automaticamente anche una risorsa di implementazione. L'applicazione viene implementata automaticamente nel primo target della progressione.

Promuovi la release

  1. Nella pagina Pipeline di pubblicazione, fai clic sulla pipeline my-run-demo-app-1.

    Apri la pagina Pipeline di pubblicazione

    La pagina Dettagli pipeline di distribuzione mostra una rappresentazione grafica dell'avanzamento della pipeline di distribuzione. In questo caso, indica che la release è stata eseguita nel target run-qsdev.

    Visualizzazione della pipeline di distribuzione nella console Google Cloud

  2. Sul primo target nella visualizzazione della pipeline di distribuzione, fai clic su Promuovi.

    Viene visualizzata la finestra di dialogo Promuovi release. Mostra i dettagli del pubblico di destinazione per il quale stai promuovendo.

  3. Fai clic su Promuovi.

    La release è ora in coda per il deployment in run-qsprod. Al termine del deployment, la visualizzazione della pipeline di importazione lo mostra come di seguito:

    Visualizzazione della pipeline di distribuzione nella console Google Cloud, che mostra la release di cui è stato eseguito il deployment in produzione.

Visualizza i risultati nella console Google Cloud

  1. Nella console Google Cloud, vai alla pagina Pipeline di distribuzione di Cloud Deploy per visualizzare la pipeline di distribuzione my-run-demo-app-1.

    Apri la pagina Pipeline di pubblicazione

  2. Fai clic sul nome della pipeline di distribuzione "my-run-demo-app-1".

    La visualizzazione della pipeline mostra l'avanzamento dell'app nella pipeline.

    Visualizzazione della pipeline di distribuzione nella console Google Cloud

    La tua uscita è elencata nella scheda Uscite in Dettagli della pipeline di distribuzione.

  3. Fai clic sul nome della release, test-release-001.

    Le implementazioni vengono visualizzate in Implementazioni. Puoi fare clic su un'implementazione per visualizzarne i dettagli, incluso il log di implementazione.

    implementazioni nella console Google Cloud

Accedere al servizio Cloud Run

Per impostazione predefinita, devi autenticarti per accedere ai servizi Cloud Run appena creati. Consulta la Panoramica dell'autenticazione di Cloud Run per scoprire come fornire le credenziali e quale configurazione di Identity and Access Management è necessaria per accedere al servizio senza autenticazione. Questo non vale per i job Cloud Run.

Esegui la pulizia

Per evitare che al tuo account Google Cloud vengano addebitati costi relativi alle risorse utilizzate in questa pagina, segui questi passaggi.

  1. Elimina il servizio o il job deploy-qs-dev Cloud Run:

    Servizi

    gcloud run services delete deploy-run-service-dev --region=us-central1 --project=PROJECT_ID
    

    Job

    gcloud run jobs delete deploy-run-job-dev --region=us-central1 --project=PROJECT_ID
    
  2. Elimina il servizio deploy-qs-prod:

    Servizi

    gcloud run services delete deploy-run-service-prod --region=us-central1 --project=PROJECT_ID
    

    Job

    gcloud run jobs delete deploy-run-job-prod --region=us-central1 --project=PROJECT_ID
    
  3. Elimina la pipeline di distribuzione, le destinazioni, la release e le implementazioni:

    gcloud deploy delete --file=clouddeploy.yaml --force --region=us-central1 --project=PROJECT_ID
    
  4. Elimina i bucket Cloud Storage creati da Cloud Deploy.

    Uno termina con _clouddeploy e l'altro è [region].deploy-artifacts.[project].appspot.com.

    Apri la pagina del browser Cloud Storage

È tutto, hai completato questa guida rapida.

Passaggi successivi