Pianificare una funzione Cloud Run HTTP


Questo tutorial mostra come pianificare una funzione Cloud Run HTTP scegliendo come target un endpoint HTTP in Cloud Scheduler. Utilizza una funzione HTTP quando vuoi che la tua funzione abbia un endpoint URL e risponda alle richieste HTTP, ad esempio per i webhook.

In alternativa, se hai creato una funzione CloudEvents, utilizza i trigger di eventi Eventarc per pianificare la risposta della funzione agli eventi all'interno del progetto. Eventarc può attivare messaggi su un argomento Pub/Sub, modifiche in un bucket Cloud Storage e altro ancora. Per ulteriori informazioni, vedi Tipi di Cloud Run Functions.

La pianificazione dell'esecuzione di una funzione Cloud Run è un caso d'uso comune per Cloud Scheduler. In questo tutorial, imparerai a:

  1. Crea una semplice funzione Cloud Run HTTP.
  2. Crea un job Cloud Scheduler.
  3. Esegui il job Cloud Scheduler.
  4. Verifica che il job Cloud Scheduler attivi la funzione Cloud Run.

Costi

In questo documento utilizzi i seguenti componenti fatturabili di Google Cloud:

Per generare una stima dei costi in base all'utilizzo previsto, utilizza il calcolatore prezzi.

I nuovi Google Cloud utenti potrebbero avere diritto a una prova gratuita.

Prima di iniziare

  1. Sign in to your Google Cloud account. If you're new to Google Cloud, create an account to evaluate how our products perform in real-world scenarios. New customers also get $300 in free credits to run, test, and deploy workloads.
  2. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Go to project selector

  3. Make sure that billing is enabled for your Google Cloud project.

  4. Enable the Cloud Build, Cloud Functions, Cloud Run Admin, Cloud Scheduler APIs.

    Enable the APIs

  5. Create a service account:

    1. In the Google Cloud console, go to the Create service account page.

      Go to Create service account
    2. Select your project.
    3. In the Service account name field, enter a name. The Google Cloud console fills in the Service account ID field based on this name.

      In the Service account description field, enter a description. For example, Service account for quickstart.

    4. Click Create and continue.
    5. Grant the following roles to the service account: Cloud Run > Cloud Run Invoker, Cloud Run > Cloud Run Builder.

      To grant a role, find the Select a role list, then select the role.

      To grant additional roles, click Add another role and add each additional role.

    6. Click Continue.
    7. Click Done to finish creating the service account.

  6. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Go to project selector

  7. Make sure that billing is enabled for your Google Cloud project.

  8. Enable the Cloud Build, Cloud Functions, Cloud Run Admin, Cloud Scheduler APIs.

    Enable the APIs

  9. Create a service account:

    1. In the Google Cloud console, go to the Create service account page.

      Go to Create service account
    2. Select your project.
    3. In the Service account name field, enter a name. The Google Cloud console fills in the Service account ID field based on this name.

      In the Service account description field, enter a description. For example, Service account for quickstart.

    4. Click Create and continue.
    5. Grant the following roles to the service account: Cloud Run > Cloud Run Invoker, Cloud Run > Cloud Run Builder.

      To grant a role, find the Select a role list, then select the role.

      To grant additional roles, click Add another role and add each additional role.

    6. Click Continue.
    7. Click Done to finish creating the service account.

  10. Tieni presente che devi concedere il ruolo Invoker di Cloud Run perché in Cloud Run Functions, le autorizzazioni di chiamata sono disponibili gestendo il servizio Cloud Run sottostante.

    Ruoli obbligatori

    Per ottenere le autorizzazioni necessarie per completare il tutorial, chiedi all'amministratore di concederti i seguenti ruoli IAM nel progetto:

    Per saperne di più sulla concessione dei ruoli, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.

    Potresti anche riuscire a ottenere le autorizzazioni richieste tramite i ruoli personalizzati o altri ruoli predefiniti.

    Concedere i ruoli

    Console

    1. Nella console Google Cloud vai alla pagina IAM.

      Vai a IAM
    2. Seleziona il progetto.
    3. Fai clic su Concedi l'accesso.
    4. Nel campo Nuove entità, inserisci il tuo identificatore utente. In genere, si tratta dell'indirizzo email dell'Account Google utilizzato per il deployment del servizio Cloud Run.

    5. Nell'elenco Seleziona un ruolo, seleziona un ruolo.
    6. Per concedere altri ruoli, fai clic su Aggiungi un altro ruolo e aggiungi ogni ruolo aggiuntivo.
    7. Fai clic su Salva.

    gcloud

    Per concedere i ruoli IAM richiesti al tuo account nel tuo progetto:

         gcloud projects add-iam-policy-binding PROJECT_ID \
             --member=PRINCIPAL \
             --role=ROLE
         

    Sostituisci:

    • PROJECT_NUMBER con il numero del tuo progetto Google Cloud .
    • PROJECT_ID con l'ID progetto Google Cloud .
    • PRINCIPAL con l'account per cui stai aggiungendo il collegamento. In genere, si tratta dell'indirizzo email dell'Account Google utilizzato per il deployment del servizio Cloud Run.
    • ROLE con il ruolo che stai aggiungendo all'account deployer.

Crea una funzione Cloud Run HTTP

Crea una funzione HTTP attivata da Cloud Scheduler.

  1. Nella Google Cloud console, vai alla pagina Cloud Run.

    Vai a Cloud Run

  2. Fai clic su Scrivi una funzione.

  3. Nella sezione Configura, segui questi passaggi:

    1. Nel campo Nome servizio, inserisci un nome per la funzione.
    2. Nell'elenco Regione, seleziona una regione.
    3. Non modificare la lingua di runtime predefinita.
    4. Per l'autenticazione, seleziona Richiedi autenticazione.

      Se sei soggetto a un criterio dell'organizzazione con restrizioni di dominio che limitano le chiamate non autenticate per il tuo progetto, dovrai accedere al servizio di cui è stato eseguito il deployment come descritto in Testare i servizi privati.

      Per ulteriori informazioni, consulta Autenticazione per l'invocazione.

  4. Accetta le altre impostazioni predefinite e fai clic su Crea.

  5. Copia l'URL HTTP della funzione.

Crea un job Cloud Scheduler

Crea un job Cloud Scheduler che attiva un'azione utilizzando HTTP.

  1. Nella Google Cloud console, vai alla pagina Cloud Scheduler.

    Vai a Cloud Scheduler

  2. Fai clic su Crea job.

  3. Inserisci un nome per il job.

  4. Nell'elenco Regione, seleziona una regione.

  5. Specifica la frequenza per il job, utilizzando un formato unix-cron:

    30 16 * * 7
    

    Per saperne di più, vedi Formato e fuso orario del cron job.

  6. Nell'elenco Fuso orario, seleziona un fuso orario.

  7. Fai clic su Continua.

  8. Nell'elenco Tipo target, seleziona HTTP.

  9. Nel campo URL, inserisci l'URL HTTP della funzione che hai copiato in precedenza.

  10. Nell'elenco Intestazione di autenticazione, seleziona Aggiungi token OIDC.

  11. Nell'elenco Service account, seleziona il account di servizio che hai creato in precedenza.

  12. Nel campo Pubblico, inserisci l'URL HTTP della funzione che hai copiato in precedenza.

  13. Fai clic su Crea.

Hai creato un job cron che esegue la funzione Cloud Run alle 16:30 di domenica.

Esegui il job Cloud Scheduler

Ora puoi eseguire il job che hai creato.

  1. Nella Google Cloud console, vai alla pagina Cloud Scheduler.

    Vai a Cloud Scheduler

  2. Seleziona la casella di controllo relativa al job che hai creato e fai clic su Forza esecuzione.

    Quando viene richiamato inizialmente, la configurazione e l'esecuzione del primo job creato in un progetto possono richiedere alcuni minuti.

  3. Dopo l'esecuzione del job, lo Stato dell'ultima esecuzione dovrebbe indicare Success.

Verifica i risultati in Cloud Run Functions

Puoi verificare che la funzione Cloud Run venga attivata ed eseguita correttamente dal job cron.

  1. Nella Google Cloud console, vai alla pagina Cloud Run.

    Vai a Cloud Run

  2. Seleziona Filtra servizi > Tipo di deployment > Funzione. In questo modo, l'elenco dei servizi viene filtrato in modo da mostrare solo le funzioni.

  3. Fai clic sul nome della funzione.

    Viene visualizzata la pagina Dettagli del servizio, che mostra le metriche del servizio.

  4. Fai clic sulla scheda Log.

    Dovresti visualizzare una voce di log simile a POST 200 146 B 5 ms Google-Cloud-Scheduler https://FUNCTION_NAME

Esegui la pulizia

Per evitare che al tuo account Google Cloud vengano addebitati costi relativi alle risorse utilizzate in questo tutorial, elimina il progetto che contiene le risorse oppure mantieni il progetto ed elimina le singole risorse.

Elimina progetto

  1. In the Google Cloud console, go to the Manage resources page.

    Go to Manage resources

  2. In the project list, select the project that you want to delete, and then click Delete.
  3. In the dialog, type the project ID, and then click Shut down to delete the project.

Eliminare le risorse del tutorial

  1. Nella Google Cloud console, vai alla pagina Cloud Scheduler.

    Vai a Cloud Scheduler

  2. Seleziona la casella di controllo accanto al job.

  3. Fai clic su Elimina e conferma l'eliminazione.

  4. Nella Google Cloud console, vai alla pagina Cloud Run.

    Vai a Cloud Run

  5. Seleziona la casella di controllo accanto al servizio.

  6. Fai clic su Elimina e conferma l'eliminazione.

  7. Nella console Google Cloud , vai alla pagina Service Accounts.

    Vai a Service account

  8. Seleziona la casella di controllo accanto all'account di servizio che hai creato.

  9. Fai clic su Elimina e conferma l'eliminazione.

Passaggi successivi