Buckets für die Beobachtbarkeit erstellen

Sie können den _Trace-Bucket für die Beobachtbarkeit manuell erstellen, bevor Ihr Projekt Tracedaten empfängt, um den Speicherort und die Einstellungen für den kundenverwalteten Verschlüsselungsschlüssel (CMEK) anzupassen. Wenn in Ihrem Google Cloud Projekt Tracedaten erfasst werden, bevor dieser Bucket vorhanden ist, stellt Google Cloud Observability den Bucket automatisch mit den Standardeinstellungen für Observability-Buckets Ihres Projekts bereit.

Informationen dazu, wie Daten in Google Cloud Observability gespeichert werden, finden Sie unter Speicherübersicht.

Interaktion mit Organisationsrichtlinien

Bei einer Anfrage zum Erstellen eines Observability-Buckets wird geprüft, ob die Befehlsparameter den Organisationsrichtlinien entsprechen. Wenn beispielsweise eine Organisationsrichtlinie Ressourcenstandorte einschränkt, schlägt das Erstellen eines Buckets fehl, wenn Sie einen eingeschränkten Standort angeben.

Interaktion mit Standardeinstellungen für Beobachtbarkeits-Buckets

Wenn Google Cloud Observability aufgrund der Aufnahme von Daten automatisch einen Beobachtbarkeits-Bucket erstellt, werden die Standardeinstellungen für Beobachtbarkeits-Buckets verwendet, die für die übergeordnete Ressource des Buckets gelten. Diese Standardeinstellungen können im übergeordneten Element oder in einem hierarchischen Vorgänger des übergeordneten Elements definiert werden. Sie geben Folgendes an:

  • Der Speicherort.
  • Der Cloud KMS-Schlüssel, der für die gespeicherten Daten verwendet werden soll.

Beim Erstellen eines Observability-Buckets muss ein Speicherort angegeben werden. Google Cloud Observability wendet den in Ihren Standardeinstellungen definierten Cloud KMS-Schlüssel an, sofern Sie in Ihrer Erstellungsanfrage nicht explizit einen anderen Schlüssel angeben.

Sie können keinen Bucket mit der standardmäßigen Google-Verschlüsselung erstellen, wenn in den anwendbaren Standardeinstellungen ein Cloud KMS-Schlüssel angegeben ist. Wenn Sie die standardmäßige Google-Verschlüsselung verwenden möchten, darf in Ihren Standardeinstellungen kein Cloud KMS-Schlüssel konfiguriert sein.

Informationen zu den Standardeinstellungen für Observability-Buckets finden Sie unter Standardeinstellungen für Observability-Buckets festlegen.

Beschränkungen

Folgende Einschränkungen gelten:

  • Sie müssen einen unterstützten Standort angeben.
  • Der BUCKET_ID muss _Trace lauten.
  • Der Anzeigename darf nicht länger als 100 codierte Byte sein.
  • Die Beschreibung darf nicht länger als 1.000 codierte Byte sein.
  • Die Daten werden 30 Tage lang gespeichert. Sie müssen den Aufbewahrungszeitraum entweder weglassen oder auf 30 festlegen.
  • Wenn Sie einen Cloud KMS-Schlüssel angeben, muss der Speicherort des Schlüssels genau mit dem übergeordneten Speicherort des Observability-Buckets übereinstimmen.
  • Sie können Observability-Buckets nur in Google Cloud -Projekten erstellen.
  • Ein Google Cloud -Projekt kann maximal einen Beobachtbarkeits-Bucket mit dem Namen _Trace haben.

Hinweis

Konfigurieren Sie Ihr Projekt und Ihre IAM-Rollen und wählen Sie die Schnittstelle aus, die Sie verwenden möchten.

Projekt und Rollen konfigurieren

  1. Melden Sie sich in Ihrem Google Cloud -Konto an. Wenn Sie mit Google Cloudnoch nicht vertraut sind, erstellen Sie ein Konto, um die Leistungsfähigkeit unserer Produkte in der Praxis sehen und bewerten zu können. Neukunden erhalten außerdem ein Guthaben von 300 $, um Arbeitslasten auszuführen, zu testen und bereitzustellen.
  2. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  3. Verify that billing is enabled for your Google Cloud project.

  4. Enable the Observability API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

  5. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  6. Verify that billing is enabled for your Google Cloud project.

  7. Enable the Observability API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

  8. Bitten Sie Ihren Administrator, Ihnen die IAM-Rolle Observability Editor (roles/observability.editor) für Ihr Projekt zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Erstellen von Observability-Buckets benötigen. Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.

    Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.

Schnittstellen konfigurieren

gcloud

Aktivieren Sie Cloud Shell in der Google Cloud Console.

Cloud Shell aktivieren

Unten in der Google Cloud Console wird eine Cloud Shell-Sitzung gestartet und eine Eingabeaufforderung angezeigt. Cloud Shell ist eine Shell-Umgebung, in der das Google Cloud CLI bereits installiert ist und Werte für Ihr aktuelles Projekt bereits festgelegt sind. Das Initialisieren der Sitzung kann einige Sekunden dauern.

Terraform

Wenn Sie die Terraform-Beispiele auf dieser Seite in einer lokalen Entwicklungsumgebung verwenden möchten, installieren und initialisieren Sie die gcloud CLI und richten Sie dann die Standardanmeldedaten für Anwendungen mit Ihren Nutzeranmeldedaten ein.

  1. Installieren Sie die Google Cloud CLI.

  2. Wenn Sie einen externen Identitätsanbieter (IdP) verwenden, müssen Sie sich zuerst mit Ihrer föderierten Identität in der gcloud CLI anmelden.

  3. Wenn Sie eine lokale Shell verwenden, erstellen Sie lokale Anmeldedaten zur Authentifizierung für Ihr Nutzerkonto:

    gcloud auth application-default login

    Wenn Sie Cloud Shell verwenden, müssen Sie das nicht tun.

    Wenn ein Authentifizierungsfehler zurückgegeben wird und Sie einen externen Identitätsanbieter (IdP) verwenden, prüfen Sie, ob Sie sich mit Ihrer föderierten Identität in der gcloud CLI angemeldet haben.

Weitere Informationen finden Sie in der Dokumentation zur Google Cloud -Authentifizierung unter ADC für eine lokale Entwicklungsumgebung einrichten.

REST

Wenn Sie die REST API-Beispiele auf dieser Seite in einer lokalen Entwicklungsumgebung verwenden möchten, verwenden Sie die Anmeldedaten, die Sie der gcloud CLI bereitstellen.

    Installieren Sie die Google Cloud CLI.

    Wenn Sie einen externen Identitätsanbieter (IdP) verwenden, müssen Sie sich zuerst mit Ihrer föderierten Identität in der gcloud CLI anmelden.

Weitere Informationen finden Sie in der Dokumentation zur Google Cloud -Authentifizierung unter Für die Verwendung von REST authentifizieren.

Cloud KMS-Schlüssel konfigurieren

Optional. Wenn Sie einen Observability-Bucket erstellen und einen Cloud KMS-Schlüssel angeben möchten, gehen Sie so vor:

  1. Aktivieren Sie die Cloud Key Management Service API.

    Rollen, die zum Aktivieren von APIs erforderlich sind

    Zum Aktivieren von APIs benötigen Sie die Berechtigung serviceusage.services.enable. Wenn Sie das Projekt erstellt haben, haben Sie diese Berechtigung wahrscheinlich bereits über die Rolle „Inhaber“ (roles/owner). Andernfalls können Sie diese Berechtigung über die Rolle „Service Usage-Administrator“ (roles/serviceusage.serviceUsageAdmin) erhalten. Informationen zum Zuweisen von Rollen

    API aktivieren

  2. Schlüsselbund und Schlüssel erstellen

    Der Speicherort des Observability-Buckets muss mit dem Speicherort des Schlüssels übereinstimmen.

  3. Ersetzen Sie PROJECT_ID durch die ID Ihres Projekts und führen Sie dann den folgenden Befehl aus:

    gcloud beta observability settings describe \
    --location=global --project=PROJECT_ID
    

    Mit dem vorherigen Befehl wird geprüft, ob Sie einen Standardspeicherort konfiguriert haben. Außerdem wird das Google Cloud Observability-Dienstkonto erstellt, wenn es nicht vorhanden ist. In der Antwort des Befehls wird die ID des Dienstkontos aufgeführt.

  4. Weisen Sie dem Google Cloud Observability-Dienstkonto die Rolle Cloud KMS CryptoKey-Verschlüsseler/Entschlüsseler zu.

    gcloud kms keys add-iam-policy-binding \
    --project=KMS_PROJECT_ID \
    --member=serviceAccount:service-PROJECT_NUMBER@gcp-sa-observability.iam.gserviceaccount.com \
    --role=roles/cloudkms.cryptoKeyEncrypterDecrypter \
    --location=KMS_KEY_LOCATION \
    --keyring=KMS_KEY_RING \
    KMS_KEY_NAME
    

    Ersetzen Sie vor dem Ausführen des vorherigen Befehls Folgendes:

    • KMS_PROJECT_ID: Die eindeutige alphanumerische Kennung aus dem Namen Ihres Google Cloud -Projekts und einer zufällig zugewiesenen Nummer des Google Cloud -Projekts, in dem Cloud KMS ausgeführt wird. Informationen zum Abrufen dieser Kennung finden Sie unter Projekte identifizieren.
    • service-PROJECT_NUMBER: Der Name des Observability-Dienstkontos, das in der Antwort des vorherigen Schritts aufgeführt war.
    • KMS_KEY_LOCATION: Die Region des Cloud KMS-Schlüssels.
    • KMS_KEY_RING: Der Name des Cloud KMS-Schlüsselbunds.
    • KMS_KEY_NAME: Der Name des Cloud KMS-Schlüssels. Er hat das folgende Format: projects/KMS_PROJECT_ID/locations/LOCATION/keyRings/KMS_KEY_RING/cryptoKeys/KEY.

Bucket für die Beobachtbarkeit erstellen

gcloud

Nicht unterstützt.

Terraform

Verwenden Sie zum Erstellen eines Observability-Buckets die Terraform-Ressource google_observability_bucket und legen Sie die folgenden Felder fest:

  • project: die ID des Projekts
  • location: Der Speicherort des Observability-Buckets. Weitere Informationen finden Sie unter Standorte.
  • bucket_id: Die ID des Observability-Buckets. Dieses Feld muss auf _Trace gesetzt werden.

Sie können auch eine Beschreibung und einen Anzeigenamen festlegen und einen CMEK angeben. Weitere Informationen finden Sie in der Dokumentation für die Ressource.

REST

Wenn Sie einen Observability-Bucket erstellen möchten, senden Sie eine Anfrage an projects.locations.buckets.create.

Sie müssen den Parameter „parent“ angeben, der das folgende Format hat:

projects/PROJECT_ID/locations/LOCATION

Die Felder im vorherigen Ausdruck haben die folgende Bedeutung:

Der Anfragetext ist ein Bucket-Objekt. Füllen Sie die folgenden Felder aus:

  • name: Legen Sie dieses Feld auf Folgendes fest:

    projects/PROJECT_ID/locations/LOCATION/buckets/_Trace
    
  • Optional: Geben Sie Werte für die Felder displayName und description an.

  • Optional: Geben Sie einen CMEK an. Wenn dieser Schlüssel angegeben ist, werden die gespeicherten Daten damit verschlüsselt.

    Wenn Sie keinen CMEK angeben, wird der Verschlüsselungsschlüssel durch die Standardeinstellungen bestimmt, die für die übergeordnete Ressource des Buckets gelten. Wenn in den Standardeinstellungen ein Cloud KMS-Schlüssel angegeben ist, werden die gespeicherten Daten mit diesem Schlüssel verschlüsselt. Andernfalls wird die Standardverschlüsselung von Google verwendet.

Die Antwort ist ein Operation-Objekt. Fragen Sie die Methode projects.locations.operations.get ab, bis das Feld Operation.done auf true gesetzt ist. Andere Felder in der Operation-Struktur enthalten Informationen zum Erfolg oder Misserfolg der Anfrage.

Beobachtbarkeits-Buckets auflisten

Sie können die Observability-Buckets auflisten, um zu prüfen, ob die Erstellungsanfrage erfolgreich abgeschlossen wurde.

In diesem Abschnitt wird beschrieben, wie Sie Ihre Observability-Buckets auflisten. Ein Observability-Bucket ist die Verwaltungseinheit für Datasets, in denen Daten gespeichert werden.

gcloud

Ersetzen Sie folgende Werte, bevor sie einen der Befehlsdaten verwenden:

  • LOCATION: Der Speicherort der Observability-Buckets. Wenn Sie alle Observability-Buckets unabhängig vom Standort auflisten möchten, legen Sie den Standort auf einen Bindestrich (-) fest.
  • PROJECT_ID: Die Kennung des Projekts.

Führen Sie den Befehl gcloud beta observability buckets list aus:

Linux, macOS oder Cloud Shell

gcloud beta observability buckets list \
 --location=LOCATION --project=PROJECT_ID

Windows (PowerShell)

gcloud beta observability buckets list `
 --location=LOCATION --project=PROJECT_ID

Windows (cmd.exe)

gcloud beta observability buckets list ^
 --location=LOCATION --project=PROJECT_ID

Die Antwort enthält den Namen, die Beschreibung und die Erstellungszeit der einzelnen Observability-Buckets. Hier ist ein Beispiel für eine Antwort, wenn der Befehl erfolgreich ist:

---
createTime: '2026-01-21T21:39:22.381083860Z'
description: Bucket for storing spans from Cloud Trace.
name: projects/my-project/locations/us/buckets/_Trace

Terraform

Sie können Terraform nicht verwenden, um Observability-Buckets aufzulisten.

REST

Mit der Methode projects.locations.buckets.list können Sie die Observability-Buckets auflisten, die sich in Ihrem Projekt und an einem bestimmten Standort befinden.

Sie müssen den Parameter „parent“ angeben, der das folgende Format hat:

projects/PROJECT_ID/locations/LOCATION

Die Felder im vorherigen Ausdruck haben die folgende Bedeutung:

  • PROJECT_ID: Die Kennung des Projekts.
  • LOCATION: Der Speicherort des Observability-Buckets. Wenn Sie LOCATION auf einen Bindestrich (-) setzen, werden alle Observability-Buckets in Ihrem Projekt aufgeführt.

Die Antwort ist ein Array von Bucket-Objekten. Für jedes Objekt hat der Wert des Felds name das folgende Format:

projects/PROJECT_ID/locations/LOCATION/buckets/BUCKET_ID

Im Folgenden finden Sie ein Beispiel für eine Antwort:

{
  "buckets": [
    {
      "name": "projects/my-project/locations/us/buckets/_Trace",
      "description": "Trace Bucket",
      "createTime": "2025-01-01T15:42:30.988919645Z",
      "updateTime": "2025-02-04T15:42:30.988919645Z",
      "retentionDays": 30
    }
  ]
}

Mit der Observability API können Sie weitere Informationen zum Bucket mit der ID BUCKET_ID abrufen. Sie können beispielsweise die Datasets in diesem Bucket sowie die Ansichten und Links für jedes Dataset auflisten. Weitere Informationen finden Sie in der Referenzdokumentation zur Observability API.

Nächste Schritte