【发布时间】:2022-08-02 22:41:54
【问题描述】:
假设我有这种情况,我使用以下命令使用服务帐户的私钥创建了指向 GCP 对象的签名 URL。
$ gsutil signurl -d 10m <private-key> gs://<bucket>/<obj>
由于某些原因,我不想给这个signurl,即,我想撤销访问权限。
我尝试了这个,将持续时间限制为 0s。但问题是每次我们运行 gsutil signurl 命令时都会生成新的 URL。因此,就我而言,前一个仍然可以访问。
$ gsutil signurl -d 0s <private-key> gs://<bucket>/<obj>
我能想到的解决方案是,
- 将“Storage Object Viewer”的角色删除到服务帐户 (OR)
- 重新生成 JSON 私钥 (OR)
- 删除此特定服务帐户。
如果有任何更好的方法使用 gsutil 来撤销签名的 url,请帮助我,如果我的解决方案适合这种情况,请纠正我。
-
你能检查一下这个link,这可能会有所帮助。
-
@SathiAiswarya 谢谢,是的,看起来他们也提到要删除密钥。
-
我在下面为您的问题提供了答案。你能检查一下这是否有帮助。
标签: object google-cloud-platform google-cloud-storage cloud-object-storage