私が持っていると仮定します:
- Google Cloud Storage バケット
bucketxyz
と 2 つのユーザー グループ:group1
とgroup2
; - との
allusers
間のすべてのユーザーを含む追加の 3 番目のグループ。group1
group2
その後:
- そのための IAM ポリシーは、 への読み取り専用アクセスと読み取り/書き込み(ただし、ファイルの削除を避けるため、所有権はありません) を
bucketxyz
許可します。allusers
group1
bucketxyz
:file_shared.txt
およびfile_resticted.txt
次の 2 つのシナリオの2 つのファイルも検討してください。
file_shared.txt
で誰かが書き込むことができますがgroup1
、でユーザーがアクセスすることもできますgroup2
-上記の IAM ポリシーを使用するだけで完了します。file_restricted.txt
のユーザーのみが書き込みおよびアクセスできますgroup1
。
の専用ACL ルールを使用file_restricted.txt
して、シナリオ #2 を実装することは可能bucketxyz
ですか? はいの場合、どのように?