【问题标题】:Deny creation of publically accessible GCP buckets at project level?拒绝在项目级别创建可公开访问的 GCP 存储桶?
【发布时间】:2020-12-18 16:20:12
【问题描述】:

我们能否使用政策拒绝在项目级别创建可公开访问的 GCP 存储桶?

另外,如何处理公共 GCP 存储桶的排除项?

【问题讨论】:

  • 您能否提供更多信息,您所说的公共 GCP 存储桶是什么意思?您的意思是拒绝公开访问存储桶吗?
  • 是的,正确的。我想拒绝在项目级别创建可公开访问的 GCP 存储桶。
  • 你检查过这个document-1,统一存储桶级访问从项目级IAM权限继承存储桶ACL。细粒度(或 ACL)访问控制不继承存储对象的项目级 IAM 权限,而是每个存储对象都需要其自己的特定 ACL 集。使用细粒度访问控制,ACL 可以在存储桶级别进行管理,并按对象覆盖。

标签: google-cloud-platform google-iam google-bucket


【解决方案1】:

对于您的用例,我建议使用“细粒度”方法应用权限,但您只能在存储桶级别和每个对象上设置权限,请查看 document1 和 document2 以获取详情。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2022-01-26
    • 1970-01-01
    • 1970-01-01
    • 2019-04-20
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多