簡體   English   中英

GCS“存儲 Object 查看者”角色無法查看對象

[英]GCS 'Storage Object Viewer' role cannot view objects

我正在嘗試授予用戶對 Google Cloud Storage 存儲桶的讀取權限。 用戶具有“存儲 Object 查看者”角色

角色:存儲對象查看器

但用戶看不到存儲桶中的項目:

錯誤信息

項目 ID 有效且根據文檔,“存儲 Object 查看器”角色包括 storage.buckets.list 權限 (編輯:這是不正確的,請參閱https://cloud.google.com/storage/docs/access-control/iam-roles#standard-roles )。

如果我給他“Storage Object Admin”角色,用戶可以訪問存儲桶,但他也有寫訪問權限。 我如何只授予讀取權限?

根據文檔Storage Object Viewer沒有storage.buckets.list權限。 它僅包含以下 4 個權限(請參見屏幕截圖)。

在此處輸入圖像描述

這意味着具有此角色的identity只能列出/查看存儲桶內的對象,並且不允許列出存儲桶和/或查看存儲桶詳細信息。


如果您還需要identity來列出/查看存儲桶,則可以使用另一個預定義的舊角色,名為Storage Legacy Bucket Reader 這里

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM