Crie subscrições do Cloud Storage

Este documento descreve como criar uma subscrição do Cloud Storage. Pode usar a Google Cloud consola, a CLI do Google Cloud, a biblioteca cliente ou a API Pub/Sub para criar uma subscrição do Cloud Storage.

Antes de começar

Antes de ler este documento, certifique-se de que conhece o seguinte:

Funções e autorizações necessárias

Segue-se uma lista de diretrizes relativas a funções e autorizações:

  • Para criar uma subscrição, tem de configurar o controlo de acesso ao nível do projeto.

  • Também precisa de autorizações ao nível do recurso se as suas subscrições e tópicos estiverem em projetos diferentes, conforme abordado mais adiante nesta secção.

  • Para criar uma subscrição do Cloud Storage, o agente do serviço Pub/Sub ou uma conta de serviço personalizada tem de ter autorização para escrever no segmento específico do Cloud Storage e para ler os metadados do segmento. Para mais informações sobre como conceder estas autorizações, consulte a secção seguinte deste documento.

Para receber as autorizações de que precisa para criar subscrições do Cloud Storage, peça ao seu administrador para lhe conceder a função de IAM Editor do Pub/Sub (roles/pubsub.editor) no projeto. Para mais informações sobre a atribuição de funções, consulte o artigo Faça a gestão do acesso a projetos, pastas e organizações.

Esta função predefinida contém as autorizações necessárias para criar subscrições do Cloud Storage. Para ver as autorizações exatas que são necessárias, expanda a secção Autorizações necessárias:

Autorizações necessárias

São necessárias as seguintes autorizações para criar subscrições do Cloud Storage:

  • Crie uma subscrição: pubsub.subscriptions.create
  • Anexe uma subscrição a um tópico: pubsub.topics.attachSubscription
  • Extrair de uma subscrição: pubsub.subscriptions.consume
  • Obtenha uma subscrição: pubsub.subscriptions.get
  • Anuncie uma subscrição: pubsub.subscriptions.list
  • Atualize uma subscrição: pubsub.subscriptions.update
  • Elimine uma subscrição: pubsub.subscriptions.delete
  • Obtenha a Política IAM para uma subscrição: pubsub.subscriptions.getIamPolicy
  • Configure a política IAM para uma subscrição: pubsub.subscriptions.setIamPolicy

Também pode conseguir estas autorizações com funções personalizadas ou outras funções predefinidas.

Para permitir que um principal num projeto crie uma subscrição do Cloud Storage noutro projeto, tem de conceder a esse principal a função de Editor do Pub/Sub (roles/pubsub.editor) em ambos os projetos. Isto concede as autorizações necessárias para criar a nova subscrição e anexá-la ao tópico original. Google Cloud A função Editor do Pub/Sub (roles/pubsub.editor) no tópico também ajuda a anexar subscrições num projeto diferente ao tópico. Google Cloud

Atribua funções a contas de serviço

Alguns Google Cloud serviços têm Google Cloudcontas de serviço geridas que permitem que os serviços acedam aos seus recursos. Estas contas de serviço são conhecidas como agentes de serviço. O Pub/Sub cria e mantém um agente de serviço para cada projeto no formato