繁体   English   中英

GCS“存储 Object 查看者”角色无法查看对象

[英]GCS 'Storage Object Viewer' role cannot view objects

我正在尝试授予用户对 Google Cloud Storage 存储桶的读取权限。 用户具有“存储 Object 查看者”角色

角色:存储对象查看器

但用户看不到存储桶中的项目:

错误信息

项目 ID 有效且根据文档,“存储 Object 查看器”角色包括 storage.buckets.list 权限 (编辑:这是不正确的,请参阅https://cloud.google.com/storage/docs/access-control/iam-roles#standard-roles )。

如果我给他“Storage Object Admin”角色,用户可以访问存储桶,但他也有写访问权限。 我如何只授予读取权限?

根据文档Storage Object Viewer没有storage.buckets.list权限。 它仅包含以下 4 个权限(请参见屏幕截图)。

在此处输入图像描述

这意味着具有此角色的identity只能列出/查看存储桶内的对象,并且不允许列出存储桶和/或查看存储桶详细信息。


如果您还需要identity来列出/查看存储桶,则可以使用另一个预定义的旧角色,名为Storage Legacy Bucket Reader 这里

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM