Dans Pub/Sub, un sujet est une ressource nommée qui représente un flux de messages. Avant de pouvoir publier un sujet ou de vous y abonner, vous devez le créer. Pub/Sub est compatible avec deux types de sujets : un sujet standard et un sujet d'importation.
Ce document explique comment créer un sujet Pub/Sub standard. Pour en savoir plus sur les thèmes d'importation et sur la façon d'en créer un, consultez À propos des thèmes d'importation.
Pour créer un sujet, vous pouvez utiliser la console Google Cloud , Google Cloud CLI, la bibliothèque cliente ou l'API Pub/Sub.
Avant de commencer
Découvrez le service Pub/Sub et sa terminologie.
En savoir plus sur le processus de publication
Rôles et autorisations requis
Pour obtenir les autorisations nécessaires pour créer un sujet, demandez à votre administrateur de vous accorder le rôle IAM Éditeur Pub/Sub(roles/pubsub.editor
) sur votre projet.
Pour en savoir plus sur l'attribution de rôles, consultez la page Gérer l'accès aux projets, aux dossiers et aux organisations.
Ce rôle prédéfini contient les autorisations requises pour créer un sujet. Pour connaître les autorisations exactes requises, développez la section Autorisations requises :
Autorisations requises
Les autorisations suivantes sont requises pour créer un sujet :
-
Accordez cette autorisation pour créer un sujet dans le projet :
pubsub.topics.create
Vous pouvez également obtenir ces autorisations avec des rôles personnalisés ou d'autres rôles prédéfinis.
Vous pouvez configurer le contrôle des accès au niveau du projet et au niveau de chaque ressource. Vous pouvez créer un abonnement dans un projet et l'associer à un sujet situé dans un autre projet. Assurez-vous de disposer des autorisations requises pour chaque projet.
Propriétés d'un thème
Lorsque vous créez ou mettez à jour un sujet, vous devez spécifier ses propriétés.
Ajouter un abonnement par défaut
Ajoute un abonnement par défaut au sujet Pub/Sub. Vous pouvez créer un autre abonnement pour le sujet une fois celui-ci créé. L'abonnement par défaut présente les propriétés suivantes :
- ID d'abonnement
-sub
- Type de distribution : pull
- Durée de conservation des messages de sept jours
- Expiration après 31 jours d'inactivité
- Délai de confirmation de 10 secondes
- Stratégie de nouvelle tentative : immédiate
Utiliser un schéma
Un schéma est un format que le champ de données du message doit respecter. Un schéma est un contrat entre l'éditeur et l'abonné que Pub/Sub applique. Les schémas de sujets permettent de standardiser les types de messages et les autorisations pour qu'ils puissent être utilisés par différentes équipes de votre organisation. Pub/Sub crée une autorité centrale pour les types de messages et les autorisations. Pour créer un sujet avec un schéma, consultez Présentation des schémas.
Activer l'ingestion
L'activation de cette propriété vous permet d'ingérer des données de flux provenant de sources externes dans un sujet afin de pouvoir utiliser les fonctionnalités de Google Cloud. Pour créer un sujet d'importation pour l'ingestion, consultez les ressources suivantes :
Activer la conservation des messages
Spécifie la durée pendant laquelle le sujet Pub/Sub conserve les messages après publication. Une fois la durée de conservation des messages écoulée, Pub/Sub peut supprimer le message, quel que soit son état de confirmation. Des frais de stockage des messages sont facturés pour tous les messages publiés dans le sujet.
- Par défaut : non activé
- Valeur minimale : 10 minutes
- Valeur maximale = 31 jours
Exporter les données des messages vers BigQuery
L'activation de cette propriété vous permet de créer un abonnement BigQuery qui écrit les messages dans une table BigQuery existante à mesure qu'ils sont reçus. Vous n'avez pas besoin de configurer un client abonné distinct. Pour en savoir plus sur les abonnements BigQuery, consultez Abonnements BigQuery.
Sauvegarder les données de message dans Cloud Storage
L'activation de cette propriété vous permet de créer un abonnement Cloud Storage qui écrit les messages dans une table Cloud Storage existante à mesure qu'ils sont reçus. Vous n'avez pas besoin de configurer un client abonné distinct. Pour en savoir plus sur les abonnements Cloud Storage, consultez Abonnements Cloud Storage.
Transformations
Les SMT de sujet permettent de modifier facilement les données et les attributs des messages directement dans Pub/Sub. Cette fonctionnalité permet de nettoyer, de filtrer ou de convertir le format des données avant la publication des messages dans le sujet.
Pour en savoir plus sur les SMT, consultez la présentation des SMT.
Google-owned and Google-managed encryption key
Indique que le sujet est chiffré à l'aide deGoogle-owned and Google-managed encryption keys. Par défaut, Pub/Sub chiffre les messages avec Google-owned and Google-managed encryption keys . Le choix de cette option permet donc de conserver le comportement par défaut. Google gère et fait tourner automatiquement les clés, ce qui garantit que vos messages sont toujours protégés par le chiffrement le plus efficace disponible. Cette option ne nécessite aucune configuration supplémentaire. Pour en savoir plus sur Google-owned and Google-managed encryption keys, consultez Chiffrement par défaut avec Google-owned and Google-managed encryption keys.
Clé Cloud KMS
Indique si le sujet est chiffré avec une clé de chiffrement gérée par le client (CMEK). Par défaut, Pub/Sub chiffre les messages avec Google-owned and Google-managed encryption keys . Si vous spécifiez cette option, Pub/Sub utilise le modèle de chiffrement encapsulé avec CMEK. Dans cette approche, Cloud KMS ne chiffre pas les messages. À la place, Cloud KMS chiffre les clés de chiffrement des données (DEK) que Pub/Sub crée pour chaque sujet. Pub/Sub chiffre les messages à l'aide de la DEK la plus récente ayant été générée pour le sujet. Pub/Sub déchiffre les messages peu de temps avant qu'ils ne soient distribués aux abonnés. Pour savoir comment créer une clé, consultez Configurer le chiffrement des messages.
Créer un sujet
Avant de pouvoir publier un sujet ou de vous y abonner, vous devez le créer.
Console
Pour créer un sujet :
Dans la console Google Cloud , accédez à la page Créer un sujet de Pub/Sub.
Dans le champ ID du sujet, saisissez un ID pour votre sujet. Pour en savoir plus sur l'attribution de noms aux thèmes, consultez les consignes de dénomination.
Conservez l'option Ajouter un abonnement par défaut.
Facultatif. Ne sélectionnez pas les autres options.
Cliquez sur Create topic (Créer un sujet).
gcloud
-
In the Google Cloud console, activate Cloud Shell.
At the bottom of the Google Cloud console, a Cloud Shell session starts and displays a command-line prompt. Cloud Shell is a shell environment with the Google Cloud CLI already installed and with values already set for your current project. It can take a few seconds for the session to initialize.
-
Pour créer un sujet, exécutez la commande
gcloud pubsub topics create
:gcloud pubsub topics create TOPIC_ID
REST
Pour créer un sujet, utilisez la méthode projects.topics.create
:
La demande doit être authentifiée à l'aide d'un jeton d'accès dans l'en-tête Authorization
. Pour obtenir un jeton d'accès pour les identifiants par défaut actuels de l'application, exécutez la commande suivante : gcloud auth application-default print-access-token
.
PUT https://pubsub.googleapis.com/v1/projects/PROJECT_ID/topics/TOPIC_ID Authorization: Bearer ACCESS_TOKEN
Où :
Réponse :
{ "name": "projects/PROJECT_ID/topics/TOPIC_ID" }
C++
Avant d'essayer cet exemple, suivez les instructions de configuration pour C++ du guide de démarrage rapide de Pub/Sub : Utiliser les bibliothèques clientes. Pour en savoir plus, consultez la documentation de référence sur l'API Pub/Sub pour C++.
Pour vous authentifier auprès de Pub/Sub, configurez les Identifiants par défaut de l'application. Pour en savoir plus, consultez Configurer l'authentification pour un environnement de développement local.
C#
Avant d'essayer cet exemple, suivez les instructions de configuration pour C# du guide de démarrage rapide de Pub/Sub : Utiliser les bibliothèques clientes. Pour en savoir plus, consultez la documentation de référence sur l'API Pub/Sub pour C#.
Pour vous authentifier auprès de Pub/Sub, configurez les Identifiants par défaut de l'application. Pour en savoir plus, consultez Configurer l'authentification pour un environnement de développement local.
Go
Avant d'essayer cet exemple, suivez les instructions de configuration pour Go du guide de démarrage rapide de Pub/Sub : Utiliser les bibliothèques clientes. Pour en savoir plus, consultez la documentation de référence sur l'API Pub/Sub pour Go.
Pour vous authentifier auprès de Pub/Sub, configurez les Identifiants par défaut de l'application. Pour en savoir plus, consultez Configurer l'authentification pour un environnement de développement local.
Java
Avant d'essayer cet exemple, suivez les instructions de configuration pour Java du guide de démarrage rapide de Pub/Sub : Utiliser les bibliothèques clientes. Pour en savoir plus, consultez la documentation de référence sur l'API Pub/Sub pour Java.
Pour vous authentifier auprès de Pub/Sub, configurez les Identifiants par défaut de l'application. Pour en savoir plus, consultez Configurer l'authentification pour un environnement de développement local.
Node.js
Node.js
PHP
Avant d'essayer cet exemple, suivez les instructions de configuration pour PHP du guide de démarrage rapide de Pub/Sub : Utiliser les bibliothèques clientes. Pour en savoir plus, consultez la documentation de référence sur l'API Pub/Sub pour PHP.
Pour vous authentifier auprès de Pub/Sub, configurez les Identifiants par défaut de l'application. Pour en savoir plus, consultez Configurer l'authentification pour un environnement de développement local.
Python
Avant d'essayer cet exemple, suivez les instructions de configuration pour Python du guide de démarrage rapide de Pub/Sub : Utiliser les bibliothèques clientes. Pour en savoir plus, consultez la documentation de référence sur l'API Pub/Sub pour Python.
Pour vous authentifier auprès de Pub/Sub, configurez les Identifiants par défaut de l'application. Pour en savoir plus, consultez Configurer l'authentification pour un environnement de développement local.
Ruby
Avant d'essayer cet exemple, suivez les instructions de configuration pour Ruby du guide de démarrage rapide de Pub/Sub : Utiliser les bibliothèques clientes. Pour en savoir plus, consultez la documentation de référence sur l'API Pub/Sub pour Ruby.
Pour vous authentifier auprès de Pub/Sub, configurez les Identifiants par défaut de l'application. Pour en savoir plus, consultez Configurer l'authentification pour un environnement de développement local.
Contraintes liées aux règles d'administration
Les règles d'administration peuvent restreindre la création de sujets. Par exemple, une règle peut restreindre le stockage des messages dans une région Compute Engine. Pour éviter les erreurs de création de sujets, examinez et mettez à jour les règles d'administration de l'organisation, si nécessaire, avant de créer un sujet.
Si vous venez de créer votre projet, attendez quelques minutes que la règle d'administration de l'organisation soit initialisée avant de créer un sujet.
Accéder à la page Règles d'administration
Pour en savoir plus, consultez Configurer des règles de stockage des messages.
Étapes suivantes
Choisissez le type d'abonnement pour votre sujet.
Découvrez comment publier un message dans un sujet.
Résolvez les problèmes liés à un thème.
Créez ou modifiez un sujet avec gcloud CLI, les API REST ou les bibliothèques clientes.