Crea e crea un job Python in Cloud Run
Prima di iniziare
- Sign in to your Google Cloud account. If you're new to Google Cloud, create an account to evaluate how our products perform in real-world scenarios. New customers also get $300 in free credits to run, test, and deploy workloads.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
-
Verify that billing is enabled for your Google Cloud project.
-
Make sure that you have the following role or roles on the project: Cloud Run Admin, Cloud Run Source Developer, Logs Viewer
Check for the roles
-
In the Google Cloud console, go to the IAM page.
Go to IAM - Select the project.
-
In the Principal column, find all rows that identify you or a group that you're included in. To learn which groups you're included in, contact your administrator.
- For all rows that specify or include you, check the Role column to see whether the list of roles includes the required roles.
Grant the roles
-
In the Google Cloud console, go to the IAM page.
Vai a IAM - Seleziona il progetto.
- Fai clic su Concedi l'accesso.
-
Nel campo Nuove entità, inserisci il tuo identificatore utente. In genere si tratta dell'indirizzo email di un Account Google.
- Nell'elenco Seleziona un ruolo, seleziona un ruolo.
- Per concedere altri ruoli, fai clic su Aggiungi un altro ruolo e aggiungi ogni ruolo aggiuntivo.
- Fai clic su Salva.
Install the Google Cloud CLI.
Se utilizzi un provider di identità (IdP) esterno, devi prima accedere alla gcloud CLI con la tua identità federata.
Per inizializzare gcloud CLI, esegui questo comando:
gcloud init
-
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
-
Verify that billing is enabled for your Google Cloud project.
-
Make sure that you have the following role or roles on the project: Cloud Run Admin, Cloud Run Source Developer, Logs Viewer
Check for the roles
-
In the Google Cloud console, go to the IAM page.
Go to IAM - Select the project.
-
In the Principal column, find all rows that identify you or a group that you're included in. To learn which groups you're included in, contact your administrator.
- For all rows that specify or include you, check the Role column to see whether the list of roles includes the required roles.
Grant the roles
-
In the Google Cloud console, go to the IAM page.
Vai a IAM - Seleziona il progetto.
- Fai clic su Concedi l'accesso.
-
Nel campo Nuove entità, inserisci il tuo identificatore utente. In genere si tratta dell'indirizzo email di un Account Google.
- Nell'elenco Seleziona un ruolo, seleziona un ruolo.
- Per concedere altri ruoli, fai clic su Aggiungi un altro ruolo e aggiungi ogni ruolo aggiuntivo.
- Fai clic su Salva.
Install the Google Cloud CLI.
Se utilizzi un provider di identità (IdP) esterno, devi prima accedere alla gcloud CLI con la tua identità federata.
Per inizializzare gcloud CLI, esegui questo comando:
gcloud init
-
Abilita l'API Cloud Run Admin e l'API Cloud Build:
gcloud services enable run.googleapis.com \ cloudbuild.googleapis.com
Dopo aver abilitato l'API Cloud Run Admin, viene creato automaticamente l'account di servizio predefinito di Compute Engine.
-
Assicurati di disporre del ruolo Utente account di servizio concesso per l'identità di servizio. Per impostazione predefinita, l'identità del servizio è l'account di servizio Compute Engine predefinito.
Concedere i ruoli
Per concedere l'accesso alla risorsa dell'identità di servizio, utilizza il comando
gcloud iam service-accounts add-iam-policy-binding
, sostituendo le variabili evidenziate con i valori appropriati:gcloud iam service-accounts add-iam-policy-binding SERVICE_ACCOUNT_EMAIL \ --member="PRINCIPAL" \ --role="roles/iam.serviceAccountUser"
Sostituisci quanto segue:
- SERVICE_ACCOUNT_EMAIL: l'indirizzo email del account di servizio che utilizzi come identità del servizio, ad esempio:
- Il account di servizio predefinito di Compute Engine:
PROJECT_NUMBER[email protected]
- Un account di servizio che hai creato:
SERVICE_ACCOUNT_NAME@PROJECT_ID.iam.gserviceaccount.com
- Il account di servizio predefinito di Compute Engine:
- PRINCIPAL: l'identificatore utente. In genere si tratta dell'indirizzo email di un Account Google.
- SERVICE_ACCOUNT_EMAIL: l'indirizzo email del account di servizio che utilizzi come identità del servizio, ad esempio:
- Concedi al account di servizio Cloud Build il seguente ruolo IAM.
Fai clic per visualizzare i ruoli richiesti per il account di servizio Cloud Build
Cloud Build utilizza automaticamente l'account di servizio predefinito di Compute Engine come account di servizio Cloud Build predefinito per creare il codice sorgente e la risorsa Cloud Run, a meno che tu non esegua l'override di questo comportamento. Affinché Cloud Build possa creare le tue origini, chiedi all'amministratore di concedere Cloud Run Builder (
roles/run.builder
) all'account di servizio predefinito di Compute Engine nel tuo progetto:gcloud projects add-iam-policy-binding PROJECT_ID \ --member=serviceAccount:PROJECT_NUMBER[email protected] \ --role=roles/run.builder
Sostituisci
PROJECT_NUMBER
con il numero del tuo progetto Google CloudePROJECT_ID
con l'ID progetto Google Cloud. Per istruzioni dettagliate su come trovare l'ID progetto e il numero di progetto, vedi Creazione e gestione dei progetti.La concessione del ruolo Cloud Run Builder all'account di servizio Compute Engine predefinito richiede un paio di minuti per la propagazione.
Crea una nuova directory denominata
jobs
e accedi alla directory:mkdir jobs cd jobs
Crea un file
main.py
per il codice lavoro effettivo. Copia le seguenti righe di esempio al suo interno:I job Cloud Run consentono agli utenti di specificare il numero di attività che il job deve eseguire. Questo codice campione mostra come utilizzare la variabile di ambiente
CLOUD_RUN_TASK_INDEX
integrata. Ogni attività rappresenta una copia in esecuzione del contenitore. Tieni presente che le attività vengono in genere eseguite in parallelo. L'utilizzo di più attività è utile se ogni attività può elaborare in modo indipendente un sottoinsieme dei tuoi dati.Ogni attività è consapevole del proprio indice, archiviato nella variabile di ambiente
CLOUD_RUN_TASK_INDEX
. La variabile di ambienteCLOUD_RUN_TASK_COUNT
integrata contiene il numero di attività fornite al momento dell'esecuzione del job tramite il parametro--tasks
.Il codice mostrato illustra anche come riprovare le attività utilizzando la variabile di ambiente
CLOUD_RUN_TASK_ATTEMPT
integrata, che contiene il numero di tentativi di ripetizione di questa attività, a partire da 0 per il primo tentativo e incrementando di 1 per ogni tentativo successivo, fino a--max-retries
.Il codice consente anche di generare errori per testare i nuovi tentativi e generare log degli errori in modo da poter vedere come appaiono.
Crea un file di testo denominato
Procfile
senza estensione, contenente quanto segue:
Scrittura del job di esempio
Per scrivere un job in Python:
Il codice è completo e pronto per essere inserito in un container.
Crea il container dei job, invialo ad Artifact Registry ed esegui il deployment in Cloud Run
Importante:questa guida rapida presuppone che tu disponga dei ruoli di proprietario o editor nel progetto che utilizzi per la guida rapida. In caso contrario, consulta il ruolo Sviluppatore origine Cloud Run per le autorizzazioni necessarie per il deployment di una risorsa Cloud Run dall'origine.
Questa guida rapida utilizza il deployment dal codice sorgente, che crea il container, lo carica in Artifact Registry ed esegue il deployment del job su Cloud Run:
gcloud run jobs deploy job-quickstart \ --source . \ --tasks 50 \ --set-env-vars SLEEP_MS=10000 \ --set-env-vars FAIL_RATE=0.1 \ --max-retries 5 \ --region REGION \ --project=PROJECT_ID
dove PROJECT_ID è l'ID progetto e REGION è la regione, ad esempio europe-west1
. Tieni presente che puoi modificare i vari parametri con i valori che vuoi utilizzare per i test. SLEEP_MS
simula il lavoro e FAIL_RATE
causa l'errore del X
% delle attività in modo da poter sperimentare il parallelismo e il nuovo tentativo di esecuzione delle attività non riuscite.
Esegui un job in Cloud Run
Per eseguire il job che hai appena creato:
gcloud run jobs execute job-quickstart --region REGION
Sostituisci REGION con la regione che hai utilizzato quando hai creato e sottoposto a deployment il job, ad esempio europe-west1
.
Passaggi successivi
Per saperne di più sulla creazione di un container dal codice sorgente e sul push in un repository, consulta: