プロジェクトがトレースデータを受信する前に _Trace オブザーバビリティ バケットを手動で作成して、ストレージ ロケーションと顧客管理の暗号鍵(CMEK)の設定をカスタマイズできます。このバケットが存在する前に Google Cloud プロジェクトがトレースデータを取り込むと、Google Cloud Observability は、プロジェクトのオブザーバビリティバケットのデフォルト設定を使用してバケットを自動的にプロビジョニングします。
Google Cloud Observability がデータを保存する方法については、 ストレージの概要をご覧ください。
組織のポリシーとの連携
オブザーバビリティ バケットを作成するリクエストは、コマンド パラメータが組織のポリシーに準拠していることを確認します。たとえば、組織のポリシーでリソースのロケーションが制限されている場合、制限されたロケーションを指定するとバケットの作成は失敗します。
オブザーバビリティ バケットのデフォルト設定との連携
データの取り込みにより Google Cloud Observability がオブザーバビリティ バケットを自動的に作成する場合、バケットの親リソースに適用されるオブザーバビリティ バケットのデフォルト設定が使用されます。これらのデフォルト設定は、親または親の階層祖先で定義され、次の項目を指定します。
- ストレージ ロケーション。
- 保存されたデータに使用する Cloud KMS 鍵。
オブザーバビリティ バケットを作成するときは、ロケーションを指定する必要があります 。 作成リクエストで別の鍵を明示的に指定しない限り、Google Cloud Observability はデフォルト設定で定義された Cloud KMS 鍵を適用します。
適用可能なデフォルト設定で Cloud KMS 鍵が指定されている場合、Google デフォルトの暗号化でバケットを作成することはできません。Google デフォルトの暗号化を使用するには、デフォルト設定で Cloud KMS 鍵が構成されていないことを確認してください。
オブザーバビリティ バケットのデフォルト設定については、 オブザーバビリティ バケットのデフォルトを設定するをご覧ください。
制限事項
次の制限が適用されます。
- サポートされているロケーションを指定する必要があります 。
- BUCKET_ID は
_Traceである必要があります。 - 表示名は 100 エンコード バイトを超えないようにしてください。
- 説明は 1,000 エンコード バイトを超えないようにしてください。
- データは 30 日間保存されます。保持期間を省略するか、
30に設定する必要があります。 - Cloud KMS 鍵を指定する場合、鍵のロケーションはオブザーバビリティ バケットの親ロケーションと完全に一致する必要があります。
- オブザーバビリティ バケットは Google Cloud プロジェクトでのみ作成できます。
- プロジェクト Google Cloud に含めることができるオブザーバビリティ バケットは、
_Traceという名前のバケットが 1 つだけです。
始める前に
プロジェクトと IAM ロールを構成し、使用するインターフェースを選択します。
プロジェクトとロールを構成する
- アカウントに Google Cloud ログインします。 を初めて使用する場合は、 アカウントを作成して、 Google Cloud実際のシナリオでプロダクトがどのように動作するかを評価してください。新規のお客様には、ワークロードの実行、テスト、デプロイに利用できる $300 分の無料クレジットも提供されます。
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Observability API.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Observability API.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.-
オブザーバビリティ バケットの作成に必要な権限を取得するには、プロジェクトに対する