Vous pouvez créer manuellement le bucket d'observabilité _Trace avant que votre projet ne reçoive des données de trace afin de personnaliser son emplacement de stockage et ses paramètres de clé de chiffrement gérée par le client (CMEK). Si votre Google Cloud projet
ingère des données de trace avant que ce bucket n'existe, Google Cloud Observability le provisionne automatiquement
à l'aide des paramètres par défaut
de votre projet pour les buckets d'observabilité.
Pour en savoir plus sur la façon dont Google Cloud Observability stocke les données, consultez la présentation du stockage.
Interaction avec les règles d'administration
Une requête visant à créer un bucket d'observabilité vérifie que les paramètres de la commande sont conformes aux règles d'administration. Par exemple, si une règle d'administration limite les emplacements des ressources, la création d'un bucket échoue si vous spécifiez un emplacement limité.
Interaction avec les paramètres par défaut des buckets d'observabilité
Lorsque Google Cloud Observability crée automatiquement un bucket d'observabilité en raison de l'ingestion de données, il utilise les paramètres par défaut des buckets d'observabilité qui s'appliquent à la ressource parente du bucket. Ces paramètres par défaut peuvent être définis dans le parent ou dans un ancêtre hiérarchique du parent. Ils spécifient les éléments suivants :
- L'emplacement de stockage.
- La clé Cloud KMS à utiliser pour les données stockées.
Lorsque vous créez un bucket d'observabilité, vous devez spécifier un emplacement. Google Cloud Observability applique la clé Cloud KMS définie dans vos paramètres par défaut, sauf si vous spécifiez explicitement une autre clé dans votre requête de création.
Vous ne pouvez pas créer de bucket avec le chiffrement par défaut de Google si les paramètres par défaut applicables spécifient une clé Cloud KMS. Pour utiliser le chiffrement par défaut de Google, assurez-vous qu'aucune clé Cloud KMS n'est configurée dans vos paramètres par défaut.
Pour en savoir plus sur les paramètres par défaut des buckets d'observabilité, consultez Définir des valeurs par défaut pour les buckets d'observabilité.
Limites
Les restrictions suivantes s'appliquent :
- Vous devez spécifier un emplacement compatible.
- Le BUCKET_ID doit être
_Trace. - Le nom à afficher ne doit pas dépasser 100 octets encodés.
- La description ne doit pas dépasser 1 000 octets encodés.
- Les données sont stockées pendant 30 jours. Vous devez omettre la période de conservation ou la définir sur
30. - Si vous fournissez une clé Cloud KMS, son emplacement doit correspondre exactement à l'emplacement parent du bucket d'observabilité.
- Vous ne pouvez créer des buckets d'observabilité que dans des Google Cloud projets.
- Un Google Cloud projet ne peut contenir qu'un seul bucket d'observabilité nommé
_Trace.
Avant de commencer
Configurez votre projet et vos rôles IAM, puis sélectionnez l'interface que vous prévoyez d'utiliser.
Configurer votre projet et vos rôles
- Connectez-vous à votre Google Cloud compte. Si vous ne connaissez pas Google Cloud, créez un compte pour évaluer les performances de nos produits dans des scénarios réels. Les nouveaux clients bénéficient également de 300 $ de crédits sans frais pour exécuter, tester et déployer des charges de travail.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Observability API.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Observability API.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.-
Pour obtenir les autorisations nécessaires pour créer des buckets d'observabilité, demandez à votre administrateur de vous accorder le rôle IAM Éditeur Observability (
roles/observability.editor) dans votre projet. Pour en savoir plus sur l'attribution de rôles, consultez Gérer l'accès aux projets, aux dossiers et aux organisations.Vous pouvez également obtenir les autorisations requises via des rôles personnalisés ou d'autres rôles prédéfinis.
Configurer les interfaces
gcloud
Dans la Google Cloud console, activez Cloud Shell.
En bas de la Google Cloud console, une session Cloud Shell démarre et affiche une invite de ligne de commande. Cloud Shell est un environnement shell dans lequel Google Cloud CLI est déjà installé, et dans lequel des valeurs sont déjà définies pour votre projet actuel. L'initialisation de la session peut prendre quelques secondes.
REST
Pour utiliser les exemples API REST de cette page dans un environnement de développement local, vous devez utiliser les identifiants que vous fournissez à la gcloud CLI.
Installez la Google Cloud CLI.
Si vous utilisez un fournisseur d'identité (IdP) externe, vous devez d'abord vous connecter à la gcloud CLI avec votre identité fédérée.
Pour en savoir plus, consultez la section S'authentifier pour utiliser REST dans la documentation sur l' Google Cloud authentification.
Configurer la clé Cloud KMS
Facultatif. Si vous prévoyez de créer un bucket d'observabilité et de spécifier une clé Cloud KMS, procédez comme suit :
-
Activez l'API Cloud Key Management Service.
Rôles requis pour activer les API
Pour activer les API, vous avez besoin de l'autorisation
serviceusage.services.enable. Si vous avez créé le projet, vous disposez probablement déjà de cette autorisation via le rôle Propriétaire (roles/owner). Sinon, vous pouvez obtenir cette autorisation via le rôle Administrateur d'utilisation du service (roles/serviceusage.serviceUsageAdmin). Découvrez comment attribuer des rôles. Créez un trousseau de clés et des clés.
L'emplacement du bucket d'observabilité doit correspondre à celui de la clé.
Remplacez PROJECT_ID par l'ID de votre projet, puis exécutez la commande suivante :
gcloud beta observability settings describe \ --location=global --project=PROJECT_IDLa commande précédente vérifie si vous avez configuré un emplacement de stockage par défaut. Elle crée également le compte de service Google Cloud Observability lorsque ce compte n'existe pas. La réponse de la commande liste l'ID du compte de service.
Accordez le rôle Cloud KMS CryptoKey Encrypter/Decrypter au compte de service Google Cloud Observability.
gcloud kms keys add-iam-policy-binding \ --project=KMS_PROJECT_ID \ --member=serviceAccount:service-PROJECT_NUMBER@gcp-sa-observability.iam.gserviceaccount.com \ --role=roles/cloudkms.cryptoKeyEncrypterDecrypter \ --location=KMS_KEY_LOCATION \ --keyring=KMS_KEY_RING \ KMS_KEY_NAMEAvant d'exécuter la commande précédente, effectuez les remplacements suivants :
- KMS_PROJECT_ID : identifiant alphanumérique unique, composé du nom de votre Google Cloud projet et d'un numéro attribué de manière aléatoire, du Google Cloud projet exécutant Cloud KMS. Pour savoir comment obtenir cet identifiant, consultez Identifier des projets.
- service-PROJECT_NUMBER : nom du compte de service Observability qui a été listé dans la réponse de l'étape précédente.
- KMS_KEY_LOCATION : région de la clé Cloud KMS.
- KMS_KEY_RING : nom du trousseau de clés Cloud KMS.
- KMS_KEY_NAME :
nom de la clé Cloud KMS. Il est au format suivant :
projects/KMS_PROJECT_ID/locations/LOCATION/keyRings/KMS_KEY_RING/cryptoKeys/KEY.
Créer un bucket d'observabilité
REST
Pour créer un bucket d'observabilité, envoyez une requête à
projects.locations.buckets.create.
Vous devez spécifier le paramètre parent, qui se présente comme suit :
projects/PROJECT_ID/locations/LOCATION
Les champs de l'expression précédente ont les significations suivantes :
- PROJECT_ID : identifiant du projet.
- LOCATION : l'emplacement du bucket d'observabilité.
Le corps de la requête est un Bucket objet. Remplissez les champs suivants :
name: définissez ce champ sur la valeur suivante :projects/PROJECT_ID/locations/LOCATION/buckets/_TraceFacultatif : fournissez des valeurs pour les champs
displayNameetdescription.Facultatif : fournissez une clé CMEK. Lorsqu'elle est spécifiée, cette clé chiffre les données stockées.
Si vous ne fournissez pas de clé CMEK, les paramètres par défaut qui s'appliquent à la ressource parente du bucket déterminent la clé de chiffrement. Si les paramètres par défaut spécifient une clé Cloud KMS, cette clé chiffre les données stockées. Sinon, le chiffrement par défaut de Google est utilisé.
La réponse est un Operation objet. Interrogez la
projects.locations.operations.get
méthode jusqu'à ce que le Operation.done champ soit défini sur true. D'autres champs de la structure Operation fournissent des informations sur la réussite ou l'échec de la requête.
Lister les buckets d'observabilité
Vous pouvez lister les buckets d'observabilité pour vérifier que la requête de création a abouti.
gcloud
Avant d'utiliser les données de la commande ci-dessous, effectuez les remplacements suivants :
- LOCATION : emplacement des buckets d'observabilité. Pour lister tous les buckets d'observabilité,
quel que soit leur emplacement, définissez l'emplacement sur un trait d'union (
-). - PROJECT_ID : identifiant du projet.
Exécutez la
gcloud beta observability buckets list
commande :
Linux, macOS ou Cloud Shell
gcloud beta observability buckets list \ --location=LOCATION --project=PROJECT_ID
Windows (PowerShell)
gcloud beta observability buckets list ` --location=LOCATION --project=PROJECT_ID
Windows (cmd.exe)
gcloud beta observability buckets list ^ --location=LOCATION --project=PROJECT_ID
La réponse liste le nom, la description et l'heure de création de chaque bucket d'observabilité. Voici un exemple de réponse lorsque la commande réussit :
--- createTime: '2026-01-21T21:39:22.381083860Z' description: Bucket for storing spans from Cloud Trace. name: projects/my-project/locations/us/buckets/_Trace
REST
Pour lister les buckets d'observabilité qui se trouvent dans votre projet et dans un emplacement spécifique, envoyez une requête au
projects.locations.buckets.list
point de terminaison.
Vous devez spécifier le paramètre parent, qui se présente comme suit :
projects/PROJECT_ID/locations/LOCATION
Les champs de l'expression précédente ont les significations suivantes :
- PROJECT_ID : identifiant du projet.
- LOCATION : l'emplacement du bucket d'observabilité.
Si vous définissez LOCATION sur un trait d'union,
(-), tous les buckets d'observabilité de votre projet sont listés.
La réponse est un tableau d'
Bucket objets. Pour chaque objet, la valeur du champ name est au format suivant :
projects/PROJECT_ID/locations/LOCATION/buckets/BUCKET_ID
Par exemple, lorsqu'une commande a été envoyée au point de terminaison buckets.list avec le paramètre parent défini sur projects/my-project/locations/us, la réponse était la suivante :
{
"buckets": [
{
"name": "projects/my-project/locations/us/buckets/_Trace",
"description": "Trace Bucket",
"createTime": "2025-01-01T15:42:30.988919645Z",
"updateTime": "2025-02-04T15:42:30.988919645Z",
"retentionDays": 30
}
]
}
Vous pouvez envoyer des commandes à d'autres points de terminaison de l'API Observability pour obtenir plus d'informations sur le bucket dont l'ID est BUCKET_ID. Par exemple, vous pouvez lister les ensembles de données de ce bucket, ainsi que les vues et les liens de chaque ensemble de données. Pour obtenir la liste complète des points de terminaison de l'API Observability, consultez la documentation de référence de l'API Observability.
Étape suivante
Définir des valeurs par défaut pour les buckets d'observabilité : configurez un emplacement de stockage par défaut et une clé de chiffrement gérée par le client (CMEK) par défaut pour vos buckets d'observabilité.