【发布时间】:2018-07-20 05:44:17
【问题描述】:
最初的问题
我正在尝试做一些我认为有些简单的事情,但我似乎无法正确确定它。我一直在尝试在 GCS 上创建一个存储桶,我的 GSuite 组织中的任何人都可以访问该存储桶,但不能访问更大的互联网。
我创建了一个 org@mydomain.com 组并添加了所有用户。然后我授予该用户查看存储桶中文件的权限,但它总是说访问被拒绝。如果文件被标记为公开,那么它可以毫无问题地访问。如何获得此设置?
附加信息
- 我已将项目和存储桶转移到我的组织
- 我已经设置了索引和404页
- 如果标记为公开,则一切正常
- 当我检查单个文件的权限时,我没有看到任何继承的或比常规项目安全设置更具体的内容。
- 我将 Storage Object Viewer 权限添加到我的 org@domain.com 组的存储桶中
尝试访问文件时,我收到以下响应:
<Error>
<Code>AccessDenied</Code>
<Message>Access denied.</Message>
<Details>
Anonymous caller does not have storage.objects.get access to compliance.microcimaging.com/test_xray.jpg.
</Details>
</Error>
因此,考虑到它可能认为我使用的是其他帐户,我打开了一个隐身窗口,以我的组织身份登录,然后尝试访问。这给了我同样的信息。
我尝试将 org@domain.com 用户添加到单个文件,这导致了同样的错误。然后我尝试将我的个人用户名添加到文件中,这导致了同样的错误。
权限错误一定是最无聊的错误!
【问题讨论】:
标签: google-cloud-storage google-workspace