Anda dapat membuat bucket observabilitas _Trace secara manual sebelum project Anda menerima data rekaman aktivitas untuk menyesuaikan setelan lokasi penyimpanan dan kunci enkripsi yang dikelola pelanggan (CMEK). Jika project Google Cloud Anda
mengambil data rekaman aktivitas sebelum bucket ini ada, Google Cloud Observability akan otomatis
menyediakan bucket menggunakan
setelan default untuk bucket observabilitas project Anda.
Untuk mengetahui informasi tentang cara Google Cloud Observability menyimpan data, lihat Ringkasan penyimpanan.
Interaksi dengan kebijakan organisasi
Permintaan untuk membuat bucket observabilitas memverifikasi bahwa parameter perintah mematuhi kebijakan organisasi. Misalnya, jika kebijakan organisasi membatasi lokasi resource, pembuatan bucket akan gagal jika Anda menentukan lokasi yang dibatasi.
Interaksi dengan setelan default untuk bucket kemampuan observasi
Saat Google Cloud Observability otomatis membuat bucket observasi karena penyerapan data, Google Cloud Observability menggunakan setelan default untuk bucket observasi yang berlaku untuk resource induk bucket. Setelan default tersebut dapat ditentukan di induk atau di ancestor hierarkis induk, dan menentukan hal berikut:
- Lokasi penyimpanan.
- Kunci Cloud KMS yang akan digunakan untuk data yang disimpan.
Saat membuat bucket observabilitas, Anda harus menentukan lokasi. Google Cloud Observability menerapkan kunci Cloud KMS yang ditentukan dalam setelan default Anda, kecuali jika Anda secara eksplisit menentukan kunci lain dalam permintaan pembuatan.
Anda tidak dapat membuat bucket dengan enkripsi default Google jika setelan default yang berlaku menentukan kunci Cloud KMS. Untuk menggunakan enkripsi default Google, pastikan tidak ada kunci Cloud KMS yang dikonfigurasi di setelan default Anda.
Untuk mengetahui informasi tentang setelan default untuk bucket kemampuan observasi, lihat Menetapkan default untuk bucket kemampuan observasi.
Batasan
Berlaku batasan berikut:
- Anda harus menentukan lokasi yang didukung.
- BUCKET_ID harus berupa
_Trace. - Nama tampilan tidak boleh melebihi 100 byte yang dienkode.
- Deskripsi tidak boleh melebihi 1.000 byte yang dienkode.
- Data disimpan selama 30 hari. Anda harus menghapus periode retensi atau menetapkannya ke
30. - Jika Anda memberikan kunci Cloud KMS, lokasi kunci harus sama persis dengan lokasi induk bucket pengamatan.
- Anda hanya dapat membuat bucket kemampuan observasi di Google Cloud project.
- Satu project Google Cloud dapat memiliki maksimal satu bucket pengamatan bernama
_Trace.
Sebelum memulai
Konfigurasi project dan peran IAM Anda, lalu pilih antarmuka yang akan Anda gunakan.
Mengonfigurasi project dan peran Anda
- Login ke akun Google Cloud Anda. Jika Anda baru menggunakan Google Cloud, buat akun untuk mengevaluasi performa produk kami dalam skenario dunia nyata. Pelanggan baru juga mendapatkan kredit gratis senilai $300 untuk menjalankan, menguji, dan men-deploy workload.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Observability API, if it is not already enabled.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Observability API, if it is not already enabled.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.-
Untuk mendapatkan izin yang diperlukan guna membuat bucket kemampuan pengamatan, minta administrator untuk memberi Anda peran IAM Observability Editor (
roles/observability.editor) di project Anda. Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses ke project, folder, dan organisasi.Anda mungkin juga bisa mendapatkan izin yang diperlukan melalui peran khusus atau peran bawaan lainnya.
Mengonfigurasi antarmuka
gcloud
Di konsol Google Cloud , aktifkan Cloud Shell.
Di bagian bawah konsol Google Cloud , sesi Cloud Shell akan dimulai dan menampilkan perintah command line. Cloud Shell adalah lingkungan shell dengan Google Cloud CLI yang sudah terinstal, dan dengan nilai yang sudah ditetapkan untuk project Anda saat ini. Diperlukan waktu beberapa detik untuk melakukan inisialisasi pada sesi.
Terraform
Untuk menggunakan contoh Terraform di halaman ini dalam lingkungan pengembangan lokal, instal dan lakukan inisialisasi gcloud CLI, lalu siapkan Kredensial Default Aplikasi dengan kredensial pengguna Anda.
-
Instal Google Cloud CLI.
-
Jika Anda menggunakan penyedia identitas (IdP) eksternal, Anda harus login ke gcloud CLI dengan identitas gabungan Anda terlebih dahulu.
-
Jika Anda menggunakan shell lokal, buat kredensial autentikasi lokal untuk akun pengguna Anda:
gcloud auth application-default login
Anda tidak perlu melakukan langkah ini jika menggunakan Cloud Shell.
Jika error autentikasi ditampilkan, dan Anda menggunakan penyedia identitas (IdP) eksternal, konfirmasi bahwa Anda telah login ke gcloud CLI dengan identitas gabungan Anda.
Untuk mengetahui informasi selengkapnya, lihat Menyiapkan ADC untuk lingkungan pengembangan lokal dalam dokumentasi autentikasi Google Cloud .
REST
Untuk menggunakan contoh REST API di halaman ini dalam lingkungan pengembangan lokal, gunakan kredensial yang Anda berikan ke gcloud CLI.
Instal Google Cloud CLI.
Jika Anda menggunakan penyedia identitas (IdP) eksternal, Anda harus login ke gcloud CLI dengan identitas gabungan Anda terlebih dahulu.
Untuk mengetahui informasi selengkapnya, lihat Melakukan autentikasi untuk menggunakan REST dalam dokumentasi autentikasi Google Cloud .
Mengonfigurasi kunci Cloud KMS
Opsional. Jika Anda berencana membuat bucket observabilitas dan menentukan kunci Cloud KMS, lakukan hal berikut:
-
Aktifkan Cloud Key Management Service API, jika belum diaktifkan.
Peran yang diperlukan untuk mengaktifkan API
Untuk mengaktifkan API, Anda memerlukan izin
serviceusage.services.enable. Jika Anda membuat project, kemungkinan Anda sudah memiliki izin ini melalui peran Pemilik (roles/owner). Jika tidak, Anda bisa mendapatkan izin ini melalui peran Admin Penggunaan Layanan (roles/serviceusage.serviceUsageAdmin). Pelajari cara memberikan peran. -
Lokasi bucket kemampuan observasi harus cocok dengan lokasi kunci.
Ganti PROJECT_ID dengan ID project Anda, lalu jalankan perintah berikut:
gcloud observability settings describe \ --location=global --project=PROJECT_IDPerintah sebelumnya memeriksa apakah Anda telah mengonfigurasi lokasi penyimpanan default. Selain itu, akun ini juga membuat akun layanan Google Cloud Observability jika akun tersebut belum ada. Respons perintah mencantumkan ID akun layanan.
Berikan peran Cloud KMS CryptoKey Encrypter/Decrypter ke akun layanan Google Cloud Observability.
gcloud kms keys add-iam-policy-binding \ --project=KMS_PROJECT_ID \ --member=serviceAccount:service-PROJECT_NUMBER@gcp-sa-observability.iam.gserviceaccount.com \ --role=roles/cloudkms.cryptoKeyEncrypterDecrypter \ --location=KMS_KEY_LOCATION \ --keyring=KMS_KEY_RING \ KMS_KEY_NAMESebelum menjalankan perintah sebelumnya, lakukan penggantian berikut:
- KMS_PROJECT_ID: ID alfanumerik unik, yang terdiri dari nama project Google Cloud Anda dan nomor yang ditetapkan secara acak, dari project Google Cloud yang menjalankan Cloud KMS. Untuk mengetahui informasi tentang cara mendapatkan ID ini, lihat Mengidentifikasi project.
- service-PROJECT_NUMBER: Nama akun layanan Observability yang tercantum dalam respons langkah sebelumnya.
- KMS_KEY_LOCATION: Region kunci Cloud KMS.
- KMS_KEY_RING: Nama key ring Cloud KMS.
- KMS_KEY_NAME:
Nama kunci Cloud KMS. Formatnya seperti ini:
projects/KMS_PROJECT_ID/locations/LOCATION/keyRings/KMS_KEY_RING/cryptoKeys/KEY.
Membuat bucket observabilitas
gcloud
Sebelum menggunakan salah satu data perintah di bawah, lakukan penggantian berikut:
- BUCKET_ID: ID bucket kemampuan observasi. Misalnya, ID ini mungkin
_Trace. - LOCATION: Lokasi bucket kemampuan observasi.
- PROJECT_ID: ID project.
Perintah gcloud CLI juga menyediakan opsi untuk menetapkan nama tampilan, deskripsi, dan
kunci Cloud KMS. Untuk informasi selengkapnya, lihat gcloud observability buckets create.
Jalankan perintah
gcloud observability buckets create:
Linux, macOS, atau Cloud Shell
gcloud observability buckets create BUCKET_ID \ --location=LOCATION --project=PROJECT_ID
Windows (PowerShell)
gcloud observability buckets create BUCKET_ID ` --location=LOCATION --project=PROJECT_ID
Windows (cmd.exe)
gcloud observability buckets create BUCKET_ID ^ --location=LOCATION --project=PROJECT_ID
Perintah create memulai operasi yang berjalan lama dan memblokir hingga operasi selesai. Berikut adalah contoh respons saat perintah berhasil:
Create request issued for: [_Trace] Waiting for operation [projects/my-project/locations/us/operations/operation-1775164903749-64e80c9817833-9ff804b6-c3e9cbe7] to complete...done. Created bucket [_Trace].
Terraform
Untuk membuat bucket observabilitas, gunakan resource Terraform
google_observability_bucket
dan tetapkan kolom berikut:
project: ID project Anda.location: Lokasi bucket kemampuan observasi. Untuk mengetahui informasi selengkapnya, lihat Lokasi.bucket_id: ID bucket kemampuan observasi. Kolom ini harus ditetapkan ke_Trace.
Anda juga dapat menyetel deskripsi dan nama tampilan, serta memberikan CMEK. Untuk mengetahui informasi selengkapnya, lihat dokumentasi untuk resource.
REST
Untuk membuat bucket kemampuan observasi, kirim permintaan ke
projects.locations.buckets.create.
Anda harus menentukan parameter induk, yang memiliki bentuk berikut:
projects/PROJECT_ID/locations/LOCATION
Kolom dalam ekspresi sebelumnya memiliki arti berikut:
- PROJECT_ID: ID project.
- LOCATION: Lokasi bucket kemampuan observasi.
Isi permintaan adalah objek Bucket. Lengkapi kolom berikut:
name: Tetapkan kolom ini ke nilai berikut:projects/PROJECT_ID/locations/LOCATION/buckets/_TraceOpsional: Berikan nilai untuk kolom
displayNamedandescription.Opsional: Berikan CMEK. Jika ditentukan, kunci ini mengenkripsi data yang disimpan.
Jika Anda tidak memberikan CMEK, setelan default yang berlaku untuk resource induk bucket akan menentukan kunci enkripsi. Jika setelan default menentukan kunci Cloud KMS, maka kunci tersebut akan mengenkripsi data yang disimpan. Jika tidak, enkripsi default Google akan digunakan.
Responsnya adalah objek Operation. Polling metode
projects.locations.operations.get
hingga kolom Operation.done ditetapkan ke true. Kolom lain
dalam struktur Operation memberikan informasi tentang keberhasilan atau
kegagalan permintaan.
Mencantumkan bucket kemampuan observasi
Anda dapat mencantumkan bucket observabilitas untuk memverifikasi bahwa permintaan pembuatan berhasil diselesaikan.
Bagian ini menjelaskan cara mencantumkan bucket observabilitas Anda. Bucket kemampuan pengamatan adalah entitas pengelolaan untuk set data, yang menyimpan data.
gcloud
Sebelum menggunakan salah satu data perintah di bawah, lakukan penggantian berikut:
- LOCATION: Lokasi bucket observabilitas. Untuk mencantumkan semua bucket kemampuan observasi,
terlepas dari lokasinya, tetapkan lokasi ke tanda hubung (
-). - PROJECT_ID: ID project.
Jalankan perintah
gcloud observability buckets list:
Linux, macOS, atau Cloud Shell
gcloud observability buckets list \ --location=LOCATION --project=PROJECT_ID
Windows (PowerShell)
gcloud observability buckets list ` --location=LOCATION --project=PROJECT_ID
Windows (cmd.exe)
gcloud observability buckets list ^ --location=LOCATION --project=PROJECT_ID
Respons mencantumkan nama, deskripsi, dan waktu pembuatan setiap bucket observabilitas. Berikut adalah contoh respons saat perintah berhasil:
--- createTime: '2026-01-21T21:39:22.381083860Z' description: Bucket for storing spans from Cloud Trace. name: projects/my-project/locations/us/buckets/_Trace
Terraform
Anda tidak dapat menggunakan Terraform untuk mencantumkan bucket observabilitas.
REST
Untuk mencantumkan bucket kemampuan observasi yang ada di project Anda dan di lokasi tertentu, gunakan metode
projects.locations.buckets.list.
Anda harus menentukan parameter induk, yang memiliki bentuk berikut:
projects/PROJECT_ID/locations/LOCATION
Kolom dalam ekspresi sebelumnya memiliki arti berikut:
- PROJECT_ID: ID project.
- LOCATION: Lokasi bucket kemampuan observasi.
Jika Anda menetapkan LOCATION ke tanda hubung (
-), semua bucket kemampuan observasi dalam project Anda akan dicantumkan.
Responsnya adalah array objek Bucket. Untuk setiap objek, nilai kolom
name memiliki format berikut:
projects/PROJECT_ID/locations/LOCATION/buckets/BUCKET_ID
Berikut adalah contoh respons:
{
"buckets": [
{
"name": "projects/my-project/locations/us/buckets/_Trace",
"description": "Trace Bucket",
"createTime": "2025-01-01T15:42:30.988919645Z",
"updateTime": "2025-02-04T15:42:30.988919645Z",
"retentionDays": 30
}
]
}
Anda dapat menggunakan Observability API untuk mendapatkan informasi selengkapnya tentang bucket yang ID-nya adalah BUCKET_ID. Misalnya, Anda dapat mencantumkan set data di bucket tersebut, serta tampilan dan link di setiap set data. Untuk mengetahui informasi selengkapnya, lihat dokumentasi referensi Observability API.
Langkah berikutnya
Menetapkan default untuk bucket kemampuan observasi: Konfigurasi lokasi penyimpanan default dan kunci enkripsi yang dikelola pelanggan (CMEK) default untuk bucket kemampuan observasi Anda.