【发布时间】:2018-05-10 03:16:00
【问题描述】:
我一直在尝试为我们的 GCS 存储桶中的文件设置经过身份验证的浏览器下载,但无法成功。具有 READER ACL 权限的用户始终会收到 Forbidden/403。
Cookie-based authentication 上的部分声明这应该可以工作,Authenticated Browser Downloads 上的内容也一样。
我尝试使用存储对象查看器为 user@domain.com 创建一个项目级 IAM 条目,并为storage.objects.get 权限创建一个自定义角色。
然后尝试直接通过控制台和通过:直接设置存储桶和文件的user@domain.com READ权限:
gsutil acl ch -u user@domain.com:R gs://<bucket>
gsutil acl ch -u user@domain.com:R gs://<bucket>/file
我也尝试过设置默认 ACL。
我正在测试来自不同浏览器的下载(尝试了 Chrome 和 Safari)。
当我请求 https://storage.cloud.google.com/<bucket>/file 时,系统会提示我进行身份验证,但总是收到 Forbidden/403。
有没有办法查看权限被拒绝的位置/原因? 我错过了什么?
【问题讨论】:
-
确保您没有启用审核日志:cloud.google.com/storage/docs/…
标签: google-cloud-storage gsutil