gpt4 book ai didi

google-cloud-storage - 如何将 Google 服务帐户限制为 Google Cloud Storage 中的单个存储桶?

转载 作者:行者123 更新时间:2023-12-04 16:24:19 24 4
gpt4 key购买 nike

是否有可能做到这一点?

AWS 中使用 IAM 的类似功能确实支持限制对单个存储桶的访问,但从 https://cloud.google.com/compute/docs/access/service-accounts 来看看起来在 GCP 中不可能。

最佳答案

要使用 IAM 权限将服务帐户的访问权限限制为特定存储桶,您可以使用 gsutil:

    gsutil iam ch serviceAccount:${SERVICE_ACCOUNT}@${PROJECT}.iam.gserviceaccount.com:objectViewer gs://${BUCKET}

并针对您要授予的每个角色重复此操作(例如 objectAdmin )。

文档在这里 Using Cloud IAM with buckets .如果您需要对特定对象进行更精细的控制,则必须使用 ACL。

关于google-cloud-storage - 如何将 Google 服务帐户限制为 Google Cloud Storage 中的单个存储桶?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/51678745/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com