En esta página, se describe cómo configurar tu bucket para enviar notificaciones sobre cambios de objetos a un tema de Pub/Sub. Para obtener información sobre cómo suscribirte a un tema de Pub/Sub que recibe notificaciones, consulta Elige un tipo de suscripción.
Antes de comenzar
Antes de usar esta función, completa las siguientes instrucciones:
Habilita la API de Pub/Sub
Habilitar la API de Pub/Sub para el proyecto que recibirá notificaciones
Asegúrate de tener un tema de Pub/Sub existente
Si aún no lo hiciste, crea un tema de Pub/Sub al que desees enviar notificaciones. Este paso no es necesario si planeas usar Google Cloud CLI o Terraform para seguir las instrucciones de esta página.
Obtén las funciones necesarias
Los requisitos de los roles de IAM difieren según si configuras la notificación o entregas los datos del evento:
Si usas Google Cloud CLI o Terraform para configurar una notificación, tu identidad solo necesita permisos para actualizar los metadatos del bucket y ver el tema de Pub/Sub. Para obtener todos los permisos necesarios, sigue las instrucciones que se indican en Cómo obtener roles para ver los metadatos del bucket y el tema de Pub/Sub.
Si tu agente de servicio de Cloud Storage entrega notificaciones, debe tener el rol de Publicador de Pub/Sub (
roles/pubsub.publisher) en el tema de Pub/Sub. Una vez que se configura este rol para el agente de servicio, este actúa como un "trabajador" en segundo plano para enviar eventos a tu tema.Para otorgar a tu agente de servicio los permisos necesarios para enviar notificaciones de eventos a tu tema, sigue las instrucciones que se indican en Otorga roles al agente de servicio de tu proyecto.
Obtén roles para ver los metadatos del bucket y el tema de Pub/Sub
Para obtener los permisos que necesitas para configurar y ver las notificaciones de Pub/Sub de un bucket, pídele a tu administrador que te otorgue los siguientes roles. Estos roles predefinidos contienen los permisos necesarios para configurar y ver las notificaciones de Pub/Sub.
Rol de administrador de almacenamiento (
roles/storage.admin) en el bucket para el que deseas configurar las notificaciones de Pub/SubRol de administrador de Pub/Sub (
roles/pubsub.admin) en el proyecto en el que deseas recibir notificaciones de Pub/Sub
Puedes obtener estos permisos con otros roles predefinidos o roles personalizados.
Consulta Configura y administra políticas de IAM en buckets para obtener instrucciones sobre cómo otorgar roles en buckets. Consulta Controla el acceso para obtener instrucciones sobre cómo otorgar roles en proyectos y configurar controles de acceso para temas y suscripciones.
Otorga el rol necesario al agente de servicio de tu proyecto
En esta sección, se muestra cómo otorgar los permisos necesarios para que tu agente de servicio entregue notificaciones.
Obtén la dirección de correo electrónico del agente de servicio asociada con el proyecto que contiene tu bucket de Cloud Storage. La dirección de correo electrónico del agente de servicio sigue el siguiente formato:
service-PROJECT_NUMBER@gs-project-accounts.iam.gserviceaccount.comOtorga al agente de servicio el rol de publicador de Pub/Sub (
roles/pubsub.publisher) para el tema de Pub/Sub pertinente. Consulta Controla el acceso para obtener instrucciones para otorgar roles para temas.
Aplica una configuración de notificaciones
Con los siguientes pasos, puedes agregar una configuración de notificaciones a tu bucket que envíe notificaciones a todos los eventos compatibles.