【发布时间】:2019-04-15 02:02:59
【问题描述】:
我们有一个存储桶,其中存储了 JSON 文件形式的敏感数据。对于PCI 合规性,我们必须将这些文件设为只读。
将在存储桶上启用版本控制,因此无法使用 Retention policy。
我尝试在存储桶权限中只保留一个具有只读访问权限的帐户,这(不是真的)部分地达到了目的。但任何具有编辑者或所有者角色的用户都可以编辑文件权限并将其更改回可编辑并修改文件。
如何限制任何人和所有人都不能编辑或修改 GCP 文件?
这在技术上可以通过 Google Cloud Platform 实现吗?
如果没有,如何尽可能减少对文件的访问?
编辑
我不确定我们是否会强制启用版本控制,我将与团队讨论这个问题(一旦他们可用)并在问题中提及相同的内容。
因此,也欢迎考虑“不启用版本控制”或完全忽略 versioning 的答案。
【问题讨论】:
-
是否可以避免版本控制?版本控制最常见的用例是避免意外删除,这在保留政策下不是问题。
-
我已经编辑了这个问题。请看一看。
标签: google-cloud-platform google-cloud-storage pci-compliance