Cloud Storage-Abos erstellen

In diesem Dokument wird beschrieben, wie Sie ein Cloud Storage-Abo erstellen. Sie können ein Cloud Storage-Abo über die Google Cloud -Konsole, die Google Cloud CLI, die Clientbibliothek oder die Pub/Sub API erstellen.

Hinweis

Bevor Sie dieses Dokument lesen, sollten Sie mit Folgendem vertraut sein:

Erforderliche Rollen und Berechtigungen

Bitten Sie Ihren Administrator, Ihnen die IAM-Rolle Pub/Sub Editor (roles/pubsub.editor) für das Projekt zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Erstellen eines Cloud Storage-Abos benötigen. Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.

Diese vordefinierte Rolle enthält die Berechtigungen, die zum Erstellen eines Cloud Storage-Abos erforderlich sind. Maximieren Sie den Abschnitt Erforderliche Berechtigungen, um die notwendigen Berechtigungen anzuzeigen:

Erforderliche Berechtigungen

Die folgenden Berechtigungen sind zum Erstellen eines Cloud Storage-Abos erforderlich:

  • pubsub.subscriptions.create für das Projekt
  • pubsub.topics.attachSubscription zum Thema

Sie können diese Berechtigungen auch mit benutzerdefinierten Rollen oder anderen vordefinierten Rollen erhalten.

Projektübergreifende Abos

Wenn Sie ein Abo in einem Projekt für ein Thema in einem anderen Projekt erstellen, benötigen Sie die Berechtigung pubsub.subscriptions.create für das Projekt, in dem Sie das Abo erstellen, und die Berechtigung pubsub.topics.attachSubscription für das Thema.

Dienstkonto IAM-Rollen zuweisen

Pub/Sub verwendet ein IAM-Dienstkonto (Identity and Access Management), um auf Google Cloud -Ressourcen zuzugreifen. Standardmäßig wird der Pub/Sub-Dienst-Agent (service-PROJECT_NUMBER@gcp-sa-pubsub.) verwendet.

Damit Pub/Sub in Cloud Storage schreiben kann, sind für das Dienstkonto die folgenden Rollen erforderlich:

  • Storage-Objekt-Ersteller (roles/storage.objectCreator)
  • Leser von Legacy-Storage-Buckets (roles/storage.legacyBucketReader)

Sie können dem Dienstkonto Berechtigungen für das Projekt oder den Cloud Storage-Bucket erteilen:

Projekt

  1. Rufen Sie in der Google Cloud Console die Seite Buckets auf.

    Buckets aufrufen

  2. Wählen Sie Von Google bereitgestellte Rollenzuweisungen einschließen aus.

  3. Suchen Sie die Zeile für das Cloud Pub/Sub-Dienstkonto und klicken Sie auf  Hauptkonto bearbeiten.

  4. Klicken Sie auf Weitere Rolle hinzufügen und wählen Sie die Rolle Storage-Objekt-Ersteller aus. Wiederholen Sie diesen Schritt für die Rolle Storage Legacy Bucket Reader.

Weitere Informationen finden Sie unter IAM-Rolle über die Console zuweisen.

Cloud Storage-Bucket

  1. Rufen Sie in der Google Cloud -Console Buckets auf.

    Buckets aufrufen

  2. Klicken Sie auf den Namen des Cloud Storage-Bucket, für den Sie eine Berechtigung erteilen möchten.

  3. Klicken Sie auf der Seite Bucket-Details auf den Tab