バケットはプロジェクト プライベートです。これまでのところ、gsutil CLI を使用してバケットの ACL を更新できました。問題は、所有者 (ファイルを書き込み/アップロードするアプリ) のみがアクセスできることです。バケットのコンテンツを読み取ったり一覧表示しようとすると、バケット ACL で指定された他のアプリでアクセス許可エラーが発生します。何か不足していますか?
<Entry>
<Scope type="UserByEmail">
<EmailAddress>
application-id@appspot.gserviceaccount.com
</EmailAddress>
</Scope>
<Permission>
READ
</Permission>
</Entry>
<Entry>
<Scope type="UserByEmail">
<EmailAddress>
anotherapp-id@appspot.gserviceaccount.com
</EmailAddress>
</Scope>
<Permission>
READ
</Permission>
</Entry>