Cloud Run 部署助手
用 gcloud 部署和管理 Cloud Run 服务、作业与工作池。
文档说明了所需 IAM 角色、服务账号、Secret Manager、入口控制、最小权限和容器安全实践,且提示了公开访问风险;但部署命令包含高权限角色、--quiet 和 --allow-unauthenticated,未建立逐次用户确认、最小权限默认值、数据流披露或明确回滚/恢复流程,因此扣分。
服务、作业和 worker pool 的主要路径有较完整命令和失败排查提示;但未提供测试或执行证据,部分示例缺少区域和项目上下文,CLI 参考中的函数部署命令存在明显换行语法问题,异常输入和失败反馈覆盖有限,因此扣分。
目标场景、三类 Cloud Run 资源及主要不适用边界基本清楚,也覆盖 CLI、客户端库、Terraform 和 MCP;但触发条件、输入输出契约和环境前提未系统声明,没有中文支持说明,核心能力依赖 Google Cloud 等服务,对中国大陆网络可达性未说明,因此扣分。
采用主文档加 references 的分层结构,包含安装前提、示例、安全、网络、成本和故障排查;仓库 README 提供 Apache-2.0、安装方式、贡献和问题反馈路径,且声明持续开发。缺少该技能的版本、变更记录、明确维护责任、兼容性说明和 FAQ,因此扣分。
文档能够覆盖 Cloud Run 服务、作业和 worker pool 的常见部署与管理任务,示例可作为直接起点;但静态审查没有验证命令或结果,示例依赖复杂的 IAM、API、区域、镜像和项目配置,部分内容可能需要人工校正,因此按静态上限给分并扣除完整性与直接可用性分数。
关键主张大多链接到 Google Cloud、Terraform、SDK 或 MCP 的一手文档,源文件本身可审计;但没有提交的测试套件、CI 执行结果或独立复现证据,且无法在本次静态审查中核验链接内容,因此扣分。
- 执行示例前应确认项目、区域、镜像来源、IAM 范围和成本影响;尤其不要默认使用公开未认证访问或过宽服务账号权限。
- 部署失败时文档提供了日志方向,但没有明确的版本回滚、流量恢复和资源清理流程。
- 部分 CLI 示例需要人工核对,且核心服务的中国大陆网络可达性未说明。
这个 Skill 能做什么,适合哪些场景?
该技能面向需要在 Google Cloud 上运行代码、函数或容器的用户,覆盖 Cloud Run 的服务、作业和工作池三类资源。它提供启用 API、配置 IAM 权限、从容器镜像或源代码部署,以及执行作业的命令和说明。内容还包括部署失败时的日志排查、构建配置、镜像来源和相关参考资料。使用前需要 Google Cloud 项目、相应权限以及可用的 gcloud 环境。
指导用户启用 Cloud Run Admin API 和 Cloud Build API,配置 Cloud Run Admin、Cloud Run Source Developer、Service Account User、Logs Viewer 和 Cloud Run Builder 角色;使用 gcloud 从 Artifact Registry、Docker Hub 或其他配置好的镜像仓库部署服务和工作池;从源代码构建并部署服务或工作池;创建、配置、执行和等待 Cloud Run 作业;在启动或健康检查失败时读取 Cloud Logging 日志;提供客户端库、MCP、Terraform、IAM、安全、网络和成本优化参考。
- 需要通过 HTTP 端点部署会自动扩缩的无状态应用的开发者。
- 需要手动或按计划运行并在完成后退出的并行任务团队。
- 需要持续运行 Kafka、Pub/Sub 拉取队列或 RabbitMQ 消费者的运维人员。
- 希望不在本地安装 Docker,而使用 Cloud Build 和 buildpacks 从源代码部署应用的团队。
- 部署失败后需要快速检查权限错误、启动崩溃或原生依赖问题的工程师。
这个 Skill 有哪些优点和局限?
- 同时覆盖服务、作业和工作池三种 Cloud Run 资源。
- 提供可复制的 gcloud 命令,涵盖镜像部署、源代码部署、作业执行和失败排查。
- 明确列出部署所需 IAM 角色,并包含 buildpacks、Cloud Build、Terraform 和网络参考。
- 要求用户拥有 Google Cloud 项目及多项 IAM 权限,不能绕过云端权限配置。
- 源代码中未提供成本估算、测试套件或具体客户端兼容性验证。
- 部分能力依赖 Cloud Run、Cloud Build、Artifact Registry 等 Google Cloud 服务;无构建的源代码部署标为 Preview。
如何安装这个 Skill?
在支持 Agent Skills 的环境中运行 npx skills add google/skills,然后从该仓库选择 skills/cloud/cloud-run-basics。源材料没有说明具体客户端的安装目录或单独安装该技能的命令。
如何使用这个 Skill?
可向代理提出:“按照 Cloud Run Basics,帮我从当前目录部署一个 Cloud Run 服务,并检查所需 API、IAM 权限和端口配置。”实际部署时,先运行 gcloud services enable run.googleapis.com cloudbuild.googleapis.com --quiet,再根据需要使用 gcloud run deploy、gcloud run jobs create 或 gcloud run worker-pools deploy。部署代码必须监听 0.0.0.0 并使用注入的 $PORT。
这个 Skill 与同类方案有什么区别?
该技能说明了三种 Cloud Run 资源以及两种部署路径:服务、作业和工作池分别适用于请求处理、运行至完成的任务和常驻拉取式后台负载;应用则可从容器镜像部署,或由 Cloud Build/buildpacks 从源代码构建部署。