Dokumen ini menjelaskan cara membuat langganan Cloud Storage. Anda dapat menggunakan konsol Google Cloud , Google Cloud CLI, library klien, atau Pub/Sub API untuk membuat langganan Cloud Storage.
Sebelum memulai
Sebelum membaca dokumen ini, pastikan Anda memahami hal-hal berikut:
- Cara kerja langganan penyimpanan Cloud.
- Cara kerja Cloud Storage dan cara membuat serta mengelola bucket Cloud Storage.
- Cara mengonfigurasi topik pesan yang dihentikan pengirimannya untuk menangani kegagalan pesan.
Peran dan izin yang diperlukan
Untuk mendapatkan izin yang
diperlukan guna membuat langganan Cloud Storage,
minta administrator untuk memberi Anda peran IAM
Pub/Sub Editor (roles/pubsub.editor) di project.
Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses ke project, folder, dan organisasi.
Peran bawaan ini berisi izin yang diperlukan untuk membuat langganan penyimpanan Cloud Storage. Untuk melihat izin yang benar-benar diperlukan, perluas bagian Izin yang diperlukan:
Izin yang diperlukan
Izin berikut diperlukan untuk membuat langganan Cloud Storage:
-
pubsub.subscriptions.createdi project -
pubsub.topics.attachSubscriptiontentang topik
Anda mungkin juga bisa mendapatkan izin ini dengan peran khusus atau peran bawaan lainnya.
Langganan lintas project
Jika membuat langganan di satu project untuk topik di project lain, Anda
harus memiliki izin pubsub.subscriptions.create di project tempat Anda
membuat langganan, dan izin pubsub.topics.attachSubscription di topik.
Memberikan peran IAM ke akun layanan
Pub/Sub menggunakan akun layanan Identity and Access Management (IAM) untuk mengakses Google Cloud resource. Secara default, akun ini menggunakan
agen layanan Pub/Sub
(service-PROJECT_NUMBER@gcp-sa-pubsub.iam.gserviceaccount.com).
Agar Pub/Sub dapat menulis ke Cloud Storage, akun layanan memerlukan peran berikut:
- Storage Object Creator (
roles/storage.objectCreator) - Storage Legacy Bucket Reader (
roles/storage.legacyBucketReader)
Anda dapat memberikan izin akun layanan untuk project atau bucket Cloud Storage, sebagai berikut:
Project
Di konsol Google Cloud , buka halaman