【问题标题】:Can Users with bucket-writer access list bucket objects in GCS?具有存储桶写入器访问权限的用户可以在 GCS 中列出存储桶对象吗?
【发布时间】:2016-12-21 00:49:01
【问题描述】:

如果我有一个带有allUsers-WRITER ACL 的存储桶。用户可以列出存储桶中的对象还是只写/删除存储桶中的对象?

他们还可以要求删除目录或对 glob 表达式执行删除或写入操作吗? Like:gsutil rm gs://mybucket/** 基本上不提供对象的完整路径?

【问题讨论】:

    标签: amazon-s3 google-cloud-storage


    【解决方案1】:

    首先,一个注释。 GCS 有两种访问方式:IAMACLs。如果任一机制允许操作,则该操作是允许的。

    也就是说,在 ACL 的概念中,向组“allUsers”授予 WRITER 权限会授予每个用户(包括匿名用户)列出、创建、覆盖和删除存储桶中任何对象的权力。它是存储桶 READER 权限的超集。

    但是,它不授予读取单个对象的权限。

    【讨论】:

    • 感谢 IAM 指针。这可能允许对权限进行更多控制。将阅读更多关于这些的内容。
    猜你喜欢
    • 1970-01-01
    • 2019-05-17
    • 1970-01-01
    • 2021-07-29
    • 1970-01-01
    • 1970-01-01
    • 2019-04-11
    • 1970-01-01
    • 2019-07-14
    相关资源
    最近更新 更多