Sie können den Beobachtbarkeits-Bucket _Trace manuell erstellen, bevor Ihr Projekt Trace-Daten empfängt, um den Speicherort und die Einstellungen für den kundenverwalteten Verschlüsselungsschlüssel (Customer-Managed Encryption Key, CMEK) anzupassen. Wenn Ihr Google Cloud Projekt
Trace-Daten aufnimmt, bevor dieser Bucket vorhanden ist, stellt Google Cloud Observability den Bucket automatisch
mit den Standardeinstellungen Ihres Projekts
für Beobachtbarkeits-Bucketsbereit.
Informationen dazu, wie Google Cloud Observability Daten speichert, finden Sie unter Speicherübersicht.
Interaktion mit Organisationsrichtlinien
Bei einer Anfrage zum Erstellen eines Beobachtbarkeits-Buckets wird geprüft, ob die Befehlsparameter den Organisationsrichtlinien entsprechen. Wenn beispielsweise eine Organisationsrichtlinie die Speicherorte von Ressourcen einschränkt, schlägt das Erstellen eines Buckets fehl, wenn Sie einen eingeschränkten Speicherort angeben.
Interaktion mit Standardeinstellungen für Beobachtbarkeits-Buckets
Wenn Google Cloud Observability aufgrund der Aufnahme von Daten automatisch einen Beobachtbarkeits-Bucket erstellt, werden die Standardeinstellungen für Beobachtbarkeits-Buckets verwendet, die auf die übergeordnete Ressource des Buckets angewendet werden. Diese Standardeinstellungen können in der übergeordneten Ressource oder in einem hierarchischen Vorgänger der übergeordneten Ressource definiert sein und geben Folgendes an:
- Der Speicherort.
- Der Cloud KMS-Schlüssel, der für die gespeicherten Daten verwendet werden soll.
Beim Erstellen eines Beobachtbarkeits-Buckets müssen Sie einen Speicherort angeben. Google Cloud Observability wendet den in Ihren Standardeinstellungen definierten Cloud KMS-Schlüssel an, es sei denn, Sie geben in Ihrer Erstellungsanfrage explizit einen anderen Schlüssel an.
Sie können keinen Bucket mit der Standardverschlüsselung von Google erstellen, wenn in den entsprechenden Standardeinstellungen ein Cloud KMS-Schlüssel angegeben ist. Wenn Sie die Standardverschlüsselung von Google verwenden möchten, darf in Ihren Standardeinstellungen kein Cloud KMS-Schlüssel konfiguriert sein.
Informationen zu den Standardeinstellungen für Beobachtbarkeits-Buckets finden Sie unter Standardeinstellungen für Beobachtbarkeits-Buckets festlegen.
Beschränkungen
Folgende Einschränkungen gelten:
- Sie müssen einen unterstützten Speicherort angeben.
- Die BUCKET_ID muss
_Tracesein. - Der Anzeigename darf nicht länger als 100 codierte Byte sein.
- Die Beschreibung darf nicht länger als 1.000 codierte Byte sein.
- Daten werden 30 Tage lang gespeichert. Sie müssen den Aufbewahrungszeitraum entweder weglassen oder auf
30festlegen. - Wenn Sie einen Cloud KMS-Schlüssel angeben, muss der Speicherort des Schlüssels genau mit dem übergeordneten Speicherort des Beobachtbarkeits-Buckets übereinstimmen.
- Sie können Beobachtbarkeits-Buckets nur in Google Cloud Projekten erstellen.
- Ein Google Cloud Projekt kann maximal einen Beobachtbarkeits-Bucket mit dem Namen
_Tracehaben.
Hinweis
Konfigurieren Sie Ihr Projekt und Ihre IAM-Rollen und wählen Sie die Schnittstelle aus, die Sie verwenden möchten.