In diesem Dokument wird beschrieben, wie Sie ein Cloud Storage-Abo erstellen. Sie können ein Cloud Storage-Abo über die Google Cloud -Konsole, die Google Cloud CLI, die Clientbibliothek oder die Pub/Sub API erstellen.
Hinweis
Bevor Sie dieses Dokument lesen, sollten Sie mit Folgendem vertraut sein:
- So funktioniert ein Speicherplatzabo.
- Wie Cloud Storage funktioniert und wie Sie Cloud Storage-Buckets erstellen und verwalten.
- So konfigurieren Sie ein Thema für unzustellbare Nachrichten, um Nachrichtenfehler zu behandeln.
Erforderliche Rollen und Berechtigungen
Bitten Sie Ihren Administrator, Ihnen die IAM-Rolle Pub/Sub Editor (roles/pubsub.editor) für das Projekt zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Erstellen eines Cloud Storage-Abos benötigen.
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Diese vordefinierte Rolle enthält die Berechtigungen, die zum Erstellen eines Cloud Storage-Abos erforderlich sind. Maximieren Sie den Abschnitt Erforderliche Berechtigungen, um die notwendigen Berechtigungen anzuzeigen:
Erforderliche Berechtigungen
Die folgenden Berechtigungen sind zum Erstellen eines Cloud Storage-Abos erforderlich:
pubsub.subscriptions.createfür das Projekt-
pubsub.topics.attachSubscriptionzum Thema
Sie können diese Berechtigungen auch mit benutzerdefinierten Rollen oder anderen vordefinierten Rollen erhalten.
Projektübergreifende Abos
Wenn Sie ein Abo in einem Projekt für ein Thema in einem anderen Projekt erstellen, benötigen Sie die Berechtigung pubsub.subscriptions.create für das Projekt, in dem Sie das Abo erstellen, und die Berechtigung pubsub.topics.attachSubscription für das Thema.
Dienstkonto IAM-Rollen zuweisen
Pub/Sub verwendet ein IAM-Dienstkonto (Identity and Access Management), um auf Google Cloud -Ressourcen zuzugreifen. Standardmäßig wird der Pub/Sub-Dienst-Agent (service-PROJECT_NUMBER@gcp-sa-pubsub.) verwendet.
Damit Pub/Sub in Cloud Storage schreiben kann, sind für das Dienstkonto die folgenden Rollen erforderlich:
- Storage-Objekt-Ersteller (
roles/storage.objectCreator) - Leser von Legacy-Storage-Buckets (
roles/storage.legacyBucketReader)
Sie können dem Dienstkonto Berechtigungen für das Projekt oder den Cloud Storage-Bucket erteilen:
Projekt
Rufen Sie in der Google Cloud Console die Seite Buckets auf.
Wählen Sie Von Google bereitgestellte Rollenzuweisungen einschließen aus.
Suchen Sie die Zeile für das Cloud Pub/Sub-Dienstkonto und klicken Sie auf Hauptkonto bearbeiten.
Klicken Sie auf Weitere Rolle hinzufügen und wählen Sie die Rolle Storage-Objekt-Ersteller aus. Wiederholen Sie diesen Schritt für die Rolle Storage Legacy Bucket Reader.
Weitere Informationen finden Sie unter IAM-Rolle über die Console zuweisen.
Cloud Storage-Bucket
Rufen Sie in der Google Cloud -Console Buckets auf.
Klicken Sie auf den Namen des Cloud Storage-Bucket, für den Sie eine Berechtigung erteilen möchten.
Klicken Sie auf der Seite Bucket-Details auf den Tab