Anda dapat menyiapkan domain kustom bukan alamat default yang disediakan Cloud Run untuk layanan yang di-deploy.
Ada beberapa cara untuk menyiapkan domain kustom pada layanan Cloud Run:
- Gunakan Load Balancer Aplikasi eksternal global (Direkomendasikan)
- Menggunakan pemetaan domain Cloud Run (Ketersediaan terbatas dan Pratinjau)
- Gunakan Firebase Hosting
Anda dapat melakukan pemetaan beberapa domain kustom ke layanan Cloud Run yang sama.
Sebelum memulai
Beli domain baru, kecuali Anda sudah memiliki domain yang ingin Anda gunakan. Anda dapat menggunakan registrar nama domain apa pun.
Memetakan domain kustom menggunakan Load Balancer Aplikasi eksternal global
Dengan opsi ini, Anda akan menambahkan Load Balancer Aplikasi eksternal global di depan layanan Cloud Run Anda dan mengonfigurasi domain kustom di tingkat load balancer.
Salah satu keuntungan menggunakan Load Balancer Aplikasi eksternal global adalah Anda memiliki banyak kontrol terkait penyiapan domain kustom Anda. Misalnya, Anda diperbolehkan untuk menggunakan sertifikat TLS Anda sendiri atau menggunakan rute jalur URL tertentu ke layanan Cloud Run. Anda juga dapat mengonfigurasi Cloud CDN untuk menyimpan data ke dalam cache dan Google Cloud Armor untuk keamanan tambahan.
Anda juga dapat memetakan beberapa layanan ke nama host atau
jalur dinamis dalam pola URL domain kustom Anda untuk satu load balancer, misalnya, <service>.example.com,
menggunakan masker URL.
Lihat dokumentasi tentang menyiapkan Load Balancer Aplikasi eksternal global dengan Cloud Run.
Memetakan domain kustom menggunakan pemetaan domain Cloud Run (Ketersediaan terbatas dan Pratinjau)
Batasan pemetaan domain Cloud Run
Pertimbangan berikut berlaku pada pemetaan domain Cloud Run:
- Pemetaan domain Cloud Run berada dalam tahap peluncuran pratinjau. Karena masalah latensi, fitur ini belum siap produksi dan tidak didukung pada Ketersediaan Umum. Saat ini, opsi ini tidak direkomendasikan untuk layanan produksi.
- Sertifikat yang dikelola oleh Google untuk koneksi HTTPS secara otomatis diterbitkan dan diperpanjang saat Anda melakukan pemetaan layanan ke domain kustom.
- Penyediaan sertifikat SSL biasanya memakan waktu sekitar 15 menit tapi dapat juga lebih dari 24 jam.
- Anda tidak dapat menonaktifkan TLS 1.0 dan 1.1. Jika hal tersebut terjadi, Anda dapat menggunakan Firebase Hosting atau Cloud Load Balancing untuk mengaktifkan lalu lintas TLS 1.2 saja.
- Anda tidak dapat mengupload dan menggunakan sertifikat Anda sendiri (dikelola sendiri).
- Pemetaan domain Cloud Run dibatasi hingga 64 karakter.
- Pemetaan domain tersedia di region berikut:
asia-east1asia-northeast1asia-southeast1europe-north1europe-west1europe-west4us-central1us-east1us-east4us-west1
- Untuk memetakan domain kustom di region lain, Anda harus menggunakan salah satu opsi pemetaan lainnya.
- Saat Anda menggunakan pemetaan domain Cloud Run, Anda melakukan pemetaan domain kustom pada layanan Anda, kemudian memperbarui data DNS Anda.
- Anda dapat melakukan pemetaan domain, seperti
example.comatau subdomain, sepertisubdomain.example.com. - Anda hanya dapat melakukan pemetaan domain ke
/, bukan ke jalur URL tertentu seperti/users. - Anda tidak dapat menggunakan sertifikat karakter pengganti dengan fitur ini.
Petakan domain kustom ke sebuah layanan
Anda dapat menggunakan konsol Google Cloud , gcloud CLI, atau Terraform untuk memetakan domain kustom ke suatu layanan.
Konsol
Buka halaman pemetaan domain di konsol Google Cloud :
Halaman pemetaan domainKlik Add Mapping.
Jika jendela tampilan Anda terlalu kecil, tombol Tambahkan Pemetaan tidak ditampilkan dan Anda harus mengklik ikon elips vertikal tiga titik di pojok halaman.
Dari daftar drop-down, pilih layanan yang domain customnya Anda petakan.
Pilih Cloud Run Domain Mappings.
Di formulir Tambahkan pemetaan, pilih Verifikasi domain baru.
Di kolom Domain dasar yang akan diverifikasi, Anda harus memverifikasi kepemilikan domain sebelum dapat menggunakannya, kecuali jika Anda membeli domain dari Google.
Jika Anda ingin melakukan pemetaan
subdomain.example.comatausubdomain1.subdomain2.example.com, Anda harus memverifikasi kepemilikan terhadapexample.com. Untuk mengetahui informasi selengkapnya tentang cara melakukan verifikasi kepemilikan domain, baca bantuan Search Console.Klik Lanjutkan.
Setelah verifikasi domain selesai, klik Lanjutkan verifikasi dan tutup.
Perbarui data DNS di situs web registrar domain menggunakan data DNS yang ditampilkan pada langkah terakhir. Anda dapat menampilkan data kapan saja dengan mengklik Data DNS pada "..." menu tindakan untuk pemetaan domain.
Klik Done.
gcloud
Anda harus memverifikasi kepemilikan domain saat pertama kali Anda menggunakan domain tersebut di project Google Cloud , kecuali Anda membeli domain kustom Anda dari Google. Anda dapat menentukan apakah domain kustom yang ingin Anda gunakan sudah diverifikasi dengan menjalankan perintah berikut:
gcloud domains list-user-verified
Jika kepemilikan domain Anda perlu diverifikasi, buka halaman verifikasi Search Console:
gcloud domains verify BASE-DOMAIN
tempat
BASE-DOMAINmerupakan domain dasar yang ingin Anda verifikasi. Misalnya, jika Anda ingin melakukan pemetaansubdomain.example.com, Anda harus memverifikasi kepemilikanexample.com.Di Search Console, selesaikan verifikasi kepemilikan domain. Untuk mengetahui informasi selengkapnya, baca bantuan Search Console.
Lakukan pemetaan layanan Anda ke domain kustom:
Untuk memetakan domain ke layanan yang ada:
gcloud beta run domain-mappings create --service SERVICE --domain DOMAIN
- Ganti
SERVICEdengan nama layanan Anda. - Ganti
DOMAINdengan domain kustom Anda, misalnya,example.comatausubdomain.example.com
- Ganti
Untuk memetakan domain secara langsung saat men-deploy layanan:
gcloud beta run deploy SERVICE --image IMAGE --domain DOMAIN
- Ganti
SERVICEdengan nama layanan Anda. - Ganti
IMAGEdengan image container Anda. - Ganti
DOMAINdengan domain kustom Anda.
- Ganti
Terraform
Untuk mempelajari cara menerapkan atau menghapus konfigurasi Terraform, lihat Perintah dasar Terraform.
Untuk membuat layanan Cloud Run, tambahkan kode berikut ke file Andamain.tf yang sudah ada: