No Pub/Sub, um tópico é um recurso nomeado que representa um feed de mensagens. É necessário criar um tópico antes de publicar ou assinar a ele. O Pub/Sub oferece suporte a dois tipos de tópicos: um tópico padrão e um tópico de importação.
Este documento descreve como criar um tópico padrão do Pub/Sub. Se você quiser saber mais sobre um tópico de importação e como criar um, consulte Sobre os tópicos de importação.
Para criar um tópico, use o console do Google Cloud, a Google Cloud CLI, a biblioteca de cliente ou a API Pub/Sub.
Antes de começar
Saiba mais sobre o serviço Pub/Sub e a terminologia dele.
Saiba mais sobre o processo de publicação.
Permissões e papéis necessários para gerenciar tópicos
Para receber as permissões necessárias para criar e gerenciar tópicos,
peça ao administrador para conceder a você o
papel do IAM de editor do Pub/Sub (roles/pubsub.editor
)
no seu tópico ou projeto.
Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.
Esse papel predefinido contém as permissões necessárias para criar e gerenciar tópicos. Para conferir as permissões exatas necessárias, expanda a seção Permissões necessárias:
Permissões necessárias
As seguintes permissões são necessárias para criar e gerenciar tópicos:
-
Crie um tópico:
pubsub.topics.create
-
Exclua um tópico:
pubsub.topics.delete
-
Remover uma assinatura de um tópico:
pubsub.topics.detachSubscription
-
Escolha um tema:
pubsub.topics.get
-
Listar um tema:
pubsub.topics.list
-
Publicar em um tópico:
pubsub.topics.publish
-
Atualizar um tópico:
pubsub.topics.update
-
Acesse a política do IAM para um tópico:
pubsub.topics.getIamPolicy
-
Configure a política do IAM para um tópico:
pubsub.topics.setIamPolicy
Essas permissões também podem ser concedidas com funções personalizadas ou outros papéis predefinidos.
É possível configurar o controle de acesso no nível do projeto e do recurso individual. É possível criar uma assinatura em um projeto e anexá-la a um tópico localizado em outro projeto. Verifique se você tem as permissões necessárias para para cada projeto.
Propriedades de um tema
Ao criar ou atualizar um tópico, você precisa especificar as propriedades dele.
Adicione uma assinatura padrão
Adiciona uma assinatura padrão ao tópico do Pub/Sub. Você pode criar outra assinatura para o tópico depois que ele for criado. A assinatura padrão tem as seguintes propriedades:
- ID da assinatura de
-sub
- Tipo de entrega pull
- Duração de sete dias de retenção da mensagem
- Expira após 31 dias de inatividade
- Prazo de confirmação de 10 segundos
- Política de repetição imediata
Usar um esquema
Um esquema é um formato que o campo de dados da mensagem precisa seguir. Um esquema é um contrato entre o editor e o assinante que Aplicações do Pub/Sub. Os esquemas de tópicos ajudam a padronizar mensagens e permissões para que sejam consumidos por equipes diferentes. na sua organização. O Pub/Sub cria uma autoridade central para tipos de mensagens e permissões. Para criar um tópico com esquema, consulte Visão geral do esquema.
Ativar ingestão
Ativar essa propriedade permite ingerir dados de streaming de fontes externas em um tópico para que você possa usar do Google Cloud. Para criar um tópico de importação para a transferência, consulte Criar um tópico de importação.
Ativar retenção de mensagens
Especifica por quanto tempo o tópico do Pub/Sub retém mensagens após a publicação. Após a duração da retenção da mensagem, o Pub/Sub pode descartar a mensagem, independentemente do estado de confirmação. As tarifas de armazenamento de mensagens são cobradas pelo armazenamento de todas as mensagens publicadas no tópico.
- Padrão = não ativada
- Valor mínimo = 10 minutos
- Valor máximo = 31 dias
Exportar dados de mensagem para o BigQuery
Ao ativar essa propriedade, você pode criar uma assinatura do BigQuery que grava mensagens em uma tabela do BigQuery em que eles são recebidos. Não é preciso configurar um assinante separado para o cliente. Para mais informações sobre as assinaturas do BigQuery, consulte Assinaturas do BigQuery.
Exportar dados de mensagens para o Cloud Storage
A ativação dessa propriedade permite criar uma assinatura do Cloud Storage que grava mensagens em uma tabela do Cloud Storage à medida que elas são recebidas. Não é necessário configurar um cliente de assinante separado. Para mais informações sobre assinaturas do Cloud Storage, consulte Assinaturas do Cloud Storage.
Chave de criptografia gerenciada pelo Google
Especifica que o tópico é criptografado usando chaves de criptografia gerenciadas pelo Google. O Pub/Sub criptografa mensagens com chaves gerenciadas pelo Google por padrão. Portanto, escolher essa opção mantém o comportamento padrão. O Google processa o gerenciamento e a rotação de chaves automaticamente, garantindo que suas mensagens estejam sempre protegidas com a criptografia mais forte disponível. Essa opção não exige configuração adicional. Para mais informações sobre as chaves de criptografia gerenciadas pelo Google, consulte Criptografia padrão com chaves de propriedade e gerenciadas pelo Google.
Chave do Cloud KMS
Especifica se o tópico é criptografado com uma chave de criptografia gerenciada pelo cliente (CMEK). Pub/Sub criptografa mensagens com chaves de propriedade e gerenciadas pelo Google por padrão. Se você especificar essa opção, o Pub/Sub usa o padrão de criptografia de envelope com a CMEK. Nessa abordagem, o Cloud KMS não criptografa as mensagens. Em vez disso, O Cloud KMS criptografa as chaves de criptografia de dados (DEKs) que o Pub/Sub cria para cada tópico. O Pub/Sub criptografa as mensagens a DEK mais recente gerada para o tópico. Pub/Sub descriptografa as mensagens pouco antes de serem entregues aos assinantes. Para mais informações sobre como criar uma chave, consulte Configurar a criptografia de mensagens.
Criar um tópico
Crie um tópico antes de publicar ou se inscrever nele.
Console
Para criar um tópico, siga estas etapas:
No Console do Google Cloud, acesse a página Tópicos do Pub/Sub.
Selecione Criar tópico.
No campo ID do tópico, insira um ID para o tópico. Para mais informações sobre como nomear tópicos, consulte as diretrizes de nomenclatura.
Mantenha a opção Adicionar uma assinatura padrão.
Opcional. Não selecione as outras opções.
Selecione Criar tópico.
gcloud
-
In the Google Cloud console, activate Cloud Shell.
At the bottom of the Google Cloud console, a Cloud Shell session starts and displays a command-line prompt. Cloud Shell is a shell environment with the Google Cloud CLI already installed and with values already set for your current project. It can take a few seconds for the session to initialize.
-
Para criar um tópico, execute o Comando
gcloud pubsub topics create
:gcloud pubsub topics create TOPIC_ID
REST
Para criar um tópico, use o
método
projects.topics.create
:
A solicitação precisa ser autenticada com um token de acesso no cabeçalho Authorization
. Para conseguir um token de acesso para o Application Default Credentials: gcloud auth application-default print-access-token
.
PUT https://pubsub.googleapis.com/v1/projects/PROJECT_ID/topics/TOPIC_ID Authorization: Bearer ACCESS_TOKEN
Em que:
Resposta:
{ "name": "projects/PROJECT_ID/topics/TOPIC_ID" }
C++
Antes de testar esta amostra, siga as instruções de configuração do C++ no Guia de início rápido do Pub/Sub: como usar bibliotecas de cliente. Para mais informações, consulte a API C++ do Pub/Sub documentação de referência.
Para autenticar no Pub/Sub, configure o Application Default Credentials. Para mais informações, consulte Configurar a autenticação para um ambiente de desenvolvimento local.
C#
Antes de testar esta amostra, siga as instruções de configuração do C# no Guia de início rápido do Pub/Sub: como usar bibliotecas de cliente. Para mais informações, consulte a documentação de referência da API Pub/Sub C#.
Para autenticar no Pub/Sub, configure o Application Default Credentials. Para mais informações, consulte Configurar a autenticação para um ambiente de desenvolvimento local.
Go
Antes de testar esta amostra, siga as instruções de configuração do Go no Guia de início rápido do Pub/Sub: como usar bibliotecas de cliente. Para mais informações, consulte a API Go do Pub/Sub documentação de referência.
Para autenticar no Pub/Sub, configure o Application Default Credentials. Para mais informações, consulte Configurar a autenticação para um ambiente de desenvolvimento local.
Java
Antes de testar esta amostra, siga as instruções de configuração do Java no Guia de início rápido do Pub/Sub: como usar bibliotecas de cliente. Para mais informações, consulte a API Java do Pub/Sub documentação de referência.
Para autenticar no Pub/Sub, configure o Application Default Credentials. Para mais informações, consulte Configurar a autenticação para um ambiente de desenvolvimento local.
Node.js
Node.js
PHP
Antes de testar esta amostra, siga as instruções de configuração do PHP no Guia de início rápido do Pub/Sub: como usar bibliotecas de cliente. Para mais informações, consulte a API PHP do Pub/Sub documentação de referência.
Para autenticar no Pub/Sub, configure o Application Default Credentials. Para mais informações, consulte Configurar a autenticação para um ambiente de desenvolvimento local.
Python
Antes de testar este exemplo, siga as instruções de configuração do Python na Guia de início rápido do Pub/Sub usando bibliotecas de cliente. Para mais informações, consulte a documentação de referência da API Pub/Sub Python.
Para autenticar no Pub/Sub, configure o Application Default Credentials. Para mais informações, consulte Configurar a autenticação para um ambiente de desenvolvimento local.
Ruby
Antes de testar esta amostra, siga as instruções de configuração do Ruby no Guia de início rápido do Pub/Sub: como usar bibliotecas de cliente. Para mais informações, consulte a documentação de referência da API Pub/Sub Ruby.
Para autenticar no Pub/Sub, configure o Application Default Credentials. Para mais informações, consulte Configurar a autenticação para um ambiente de desenvolvimento local.
Restrições da política da organização
As políticas organizacionais podem restringir a criação de tópicos. Por exemplo, uma política pode restringir o armazenamento de mensagens em uma região do Compute Engine. Para evitar erros de criação de tópicos, examine e atualize as políticas organizacionais, conforme necessário, antes de criar um tópico.
Se o projeto tiver sido criado recentemente, aguarde alguns minutos a política da organização a ser inicializada antes de criar um tópico.
Acesse as políticas da organização
Para mais informações, consulte Configurar políticas de armazenamento de mensagens.
A seguir
Escolha o tipo de assinatura para seu tópico.
Saiba como publicar uma mensagem em um tópico.
Criar ou modificar um tópico com a gcloud CLI APIs REST ou bibliotecas de cliente.