【发布时间】:2020-12-18 16:20:12
【问题描述】:
我们能否使用政策拒绝在项目级别创建可公开访问的 GCP 存储桶?
另外,如何处理公共 GCP 存储桶的排除项?
【问题讨论】:
-
您能否提供更多信息,您所说的公共 GCP 存储桶是什么意思?您的意思是拒绝公开访问存储桶吗?
-
是的,正确的。我想拒绝在项目级别创建可公开访问的 GCP 存储桶。
-
你检查过这个document-1,统一存储桶级访问从项目级IAM权限继承存储桶ACL。细粒度(或 ACL)访问控制不继承存储对象的项目级 IAM 权限,而是每个存储对象都需要其自己的特定 ACL 集。使用细粒度访问控制,ACL 可以在存储桶级别进行管理,并按对象覆盖。
标签: google-cloud-platform google-iam google-bucket