問題タブ [google-cloud-iam]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
495 問題
0
投票する
1
に答える
224
参照
google-cloud-platform - Google Cloud: 特定のバケット内の単一ファイルへのアクセスを拒否
私が持っていると仮定します:
- Google Cloud Storage バケット
bucketxyz
と 2 つのユーザー グループ:group1
とgroup2
; - との
allusers
間のすべてのユーザーを含む追加の 3 番目のグループ。group1
group2
その後:
- そのための IAM ポリシーは、 への読み取り専用アクセスと読み取り/書き込み(ただし、ファイルの削除を避けるため、所有権はありません) を
bucketxyz
許可します。allusers
group1
bucketxyz
:file_shared.txt
およびfile_resticted.txt
次の 2 つのシナリオの2 つのファイルも検討してください。
file_shared.txt
で誰かが書き込むことができますがgroup1
、でユーザーがアクセスすることもできますgroup2
-上記の IAM ポリシーを使用するだけで完了します。file_restricted.txt
のユーザーのみが書き込みおよびアクセスできますgroup1
。
の専用ACL ルールを使用file_restricted.txt
して、シナリオ #2 を実装することは可能bucketxyz
ですか? はいの場合、どのように?