Verificare l'applicazione dopo la distribuzione
Questa guida rapida mostra come utilizzare Cloud Deploy per verificare l'applicazione di cui è stato eseguito il deployment nell'ambito della pipeline di distribuzione.
In questa guida rapida imparerai a:
Crea un cluster GKE o un servizio Cloud Run.
Puoi utilizzare la verifica del deployment anche sui cluster GKE collegati, ma questa guida rapida utilizza solo GKE e Cloud Run.
Definisci la pipeline di distribuzione e la destinazione di deployment di Cloud Deploy.
La pipeline di distribuzione include una sola fase e utilizza un solo target. Definisci la configurazione per la verifica del deployment nella sezione
stage.Crea una configurazione Skaffold necessaria per la release e un manifest Kubernetes o una definizione del servizio Cloud Run.
Crea una release, di cui viene eseguito automaticamente il deployment nel target.
Dopo il deployment dell'applicazione, la verifica viene eseguita come fase dell'implementazione.
Visualizza i risultati della verifica nei log di Cloud Build utilizzando la pagina Dettagli implementazione di Cloud Deploy nella consoleGoogle Cloud .
Prima di iniziare
- Accedi al tuo account Google Cloud . Se non conosci Google Cloud, crea un account per valutare le prestazioni dei nostri prodotti in scenari reali. I nuovi clienti ricevono anche 300 $di crediti senza costi per l'esecuzione, il test e il deployment dei workload.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Cloud Deploy, Cloud Build, GKE, Cloud Run, and Cloud Storage APIs.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.-
Installa Google Cloud CLI.
-
Se utilizzi un provider di identità (IdP) esterno, devi prima accedere a gcloud CLI con la tua identità federata.
-
Per inizializzare gcloud CLI, esegui questo comando:
gcloud init -
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Cloud Deploy, Cloud Build, GKE, Cloud Run, and Cloud Storage APIs.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.-
Installa Google Cloud CLI.
-
Se utilizzi un provider di identità (IdP) esterno, devi prima accedere a gcloud CLI con la tua identità federata.
-
Per inizializzare gcloud CLI, esegui questo comando:
gcloud init - Assicurati che l'account di servizio Compute Engine predefinito disponga delle autorizzazioni necessarie.
Il account di servizio potrebbe già disporre delle autorizzazioni necessarie. Questi passaggi sono inclusi per i progetti che disattivano la concessione automatica dei ruoli per i service account predefiniti.
- Per prima cosa, aggiungi il ruolo
clouddeploy.jobRunner:gcloud projects add-iam-policy-binding PROJECT_ID \ --member=serviceAccount:$(gcloud projects describe PROJECT_ID \ --format="value(projectNumber)")-compute@developer.gserviceaccount.com \ --role="roles/clouddeploy.jobRunner" - Aggiungi il ruolo di sviluppatore per il runtime specifico.
- Per GKE:
gcloud projects add-iam-policy-binding PROJECT_ID \ --member=serviceAccount:$(gcloud projects describe PROJECT_ID \ --format="value(projectNumber)")-compute@developer.gserviceaccount.com \ --role="roles/container.developer" - Per Cloud Run:
gcloud projects add-iam-policy-binding PROJECT_ID \ --member=serviceAccount:$(gcloud projects describe PROJECT_ID \ --format="value(projectNumber)")-compute@developer.gserviceaccount.com \ --role="roles/run.developer" -
Aggiungi il ruolo
iam.serviceAccountUser, che include l'autorizzazioneactAsper eseguire il deployment nel runtime:gcloud iam service-accounts add-iam-policy-binding $(gcloud projects describe PROJECT_ID \ --format="value(projectNumber)")-compute@developer.gserviceaccount.com \ --member=serviceAccount:$(gcloud projects describe PROJECT_ID \ --format="value(projectNumber)")-compute@developer.gserviceaccount.com \ --role="roles/iam.serviceAccountUser" \ --project=PROJECT_ID
Se hai già installato la CLI, assicurati di utilizzare l'ultima versione:
gcloud components update
Crea l'ambiente di runtime
Se esegui il deployment su Cloud Run, puoi saltare questo comando.
Per GKE, crea un cluster: deploy-verification-cluster,
con le impostazioni predefinite. L'endpoint API Kubernetes del cluster deve essere
raggiungibile dalla rete internet pubblica. I cluster GKE
sono accessibili esternamente per impostazione predefinita.
gcloud container clusters create-auto deploy-verification-cluster \
--project=PROJECT_ID \
--region=us-central1
Crea la pipeline di distribuzione e i target
Puoi definire la pipeline e i target in un unico file o in file separati. In questa guida rapida, crei un singolo file.
Apri una finestra del terminale.
Crea una nuova directory e accedi.
GKE
mkdir deploy-verification-gke-quickstart cd deploy-verification-gke-quickstartCloud Run
mkdir deploy-verification-run-quickstart cd deploy-verification-run-quickstartCrea la pipeline di distribuzione e la definizione del target:
GKE
Nella directory
deploy-verification-gke-quickstart, crea un nuovo file:clouddeploy.yaml, con il seguente contenuto:apiVersion: deploy.cloud.google.com/v1 kind: DeliveryPipeline metadata: name: deploy-verification-demo-app-gke-1 description: main application pipeline serialPipeline: stages: - targetId: verify-staging profiles: [] strategy: standard: verify: tasks: - type: container image: ubuntu command: ["/bin/sh"] args