Upgrade to Pro — share decks privately, control downloads, hide ads and more …

コンソールで学ぶ!Cloud Runの機能とオプション/Learn about Clou...

コンソールで学ぶ!Cloud Runの機能とオプション/Learn about Cloud Run features and options through the console

Avatar for k-ozawa

k-ozawa

May 21, 2025
Tweet

More Decks by k-ozawa

Other Decks in Technology

Transcript

  1. 1 Copyright(C) NRI Netcom, Ltd. All rights reserved. #nncstudy ◼フルマネージドなアプリケーションプラットフォーム

    ◼コンテナイメージまたはソースコードからサーバーレスで実行 ◼関数実行(Cloud Run functions)も可能 ◼GPUも使える CloudRunとは
  2. 2 Copyright(C) NRI Netcom, Ltd. All rights reserved. #nncstudy ◼実際のコンソール画面を例に各機能やそれに伴う構成についてお話しします

    ⚫ ※2025年5月時点のGUIです ⚫ ※GUIは今後変更される可能性があります ◼Amazon ECSとの違いという観点でもお話ししようと思います ◼実行基盤の話をメインにお伝えしようと思います ⚫ モニタリング、デプロイメント関連は割愛 コンソールで学ぶ!CloudRunの機能とオプション
  3. 3 Copyright(C) NRI Netcom, Ltd. All rights reserved. #nncstudy ◼インフラエンジニア、クラウドアーキテクト

    ◼AWS、コンテナを中心とした、 Webシステム設計/開発/運用/保守 ◼ex.: ECS, EKS, Codeシリーズ 尾澤 公亮(KOSUKE OZAWA)
  4. 6 Copyright(C) NRI Netcom, Ltd. All rights reserved. #nncstudy コンソール画面

    サービス or ジョブ の選択が可能 GitHubレポジトリと 接続が可能 Functions実行 独自ドメインを使う場合 はこちらで管理
  5. 10 Copyright(C) NRI Netcom, Ltd. All rights reserved. #nncstudy サービス作成

    GitHubを用いた CDの実装 コンテナイメージの選択 エンドポイントURL が払い出される
  6. 14 Copyright(C) NRI Netcom, Ltd. All rights reserved. #nncstudy 認証、課金、スケーリング

    IAP built-in Cloud Next‘25 でのアップデート 流動的なトラフィック →リクエストベース 固定的な利用量 →インスタンスベース
  7. 16 Copyright(C) NRI Netcom, Ltd. All rights reserved. #nncstudy Cloud

    Run IAP built-in 接続先制限には 各種サービスの組み合わせが必要 IAM認証情報のみで制御可能 ※組織に属するドメインのみ
  8. 19 Copyright(C) NRI Netcom, Ltd. All rights reserved. #nncstudy ヘルスチェック、実行環境、CloudSQL接続

    第2世代は持続的な負荷環境下では パフォーマンスが向上 →コールドスタート時間が長い →メモリ 512 MiB以上必要 “ジョブ”はデフォルトで第2世代 Cloud SQLが存在する場合 → パブリックIP経由ではCloud SQLコネクタ → プライベートIP経由では直接接続
  9. 25 Copyright(C) NRI Netcom, Ltd. All rights reserved. #nncstudy Cloud

    RunにおけるVPCアクセス(サーバーレスVPCコネクタ) Compute Engineインスタンスが起動 → 流量に応じてスケールアウト可能 →スケールインは別途対応が必要
  10. 26 Copyright(C) NRI Netcom, Ltd. All rights reserved. #nncstudy Cloud

    RunにおけるVPCアクセス(ダイレクト VPC 下り(外向き) )
  11. 27 Copyright(C) NRI Netcom, Ltd. All rights reserved. #nncstudy Cloud

    RunにおけるVPCアクセス(ダイレクト VPC 下り(外向き) ) 専用サブネットに配置 →帯域幅、スケール数の制限 →IP帯域の予約(/26以上が必要)
  12. 29 Copyright(C) NRI Netcom, Ltd. All rights reserved. #nncstudy セキュリティ

    イメージ署名の検証 コンテナイメージの暗号化
  13. 30 Copyright(C) NRI Netcom, Ltd. All rights reserved. #nncstudy ◼

    Cloud Run はマネージドアプリケーションプラットフォーム ◼ サービス、ジョブ、関数実行が可能 ◼ IAP built-in によるアクセス制御 ◼ VPCアクセスにはVPCコネクタが必要 まとめ