【问题标题】:Remove Project Viewer default ACL on GCS bucket删除 GCS 存储桶上的 Project Viewer 默认 ACL
【发布时间】:2021-01-18 14:28:29
【问题描述】:

我想删除在 GCS 存储桶中创建的对象的 project-viewers 默认读取权限。

我试过命令:

gsutil defacl ch -d project-viewers-3170xxxxxx:R gs://my-bucket

我得到的回应是:“gs://my-bucket 没有变化”。 当我这样做时,我没有看到任何变化:

gsutil defacl get gs://my-bucket

我做错了什么?

【问题讨论】:

  • 按照doc -d 删除授予指定成员的角色,试试这个 gsutil iam ch -d group:viewers@example.com:project-viewers-3170xxxxxx gs://ex-桶
  • 您可以使用 GUI,Bucket > Bucket_Name > Object_Name 删除 project-viewers 默认阅读权限,点击 EDIT PERMISSIONS > Delete the permission > Save

标签: google-cloud-platform google-cloud-storage google-iam google-cloud-iam


【解决方案1】:

我认为这是相关的:

https://cloud.google.com/storage/docs/access-control/lists#defaultobjects

特别是“项目团队成员组对该对象具有 READER 权限。”也就是说,project-readers-$PROJECT_NUMBERREADER 权限不受默认对象 ACL 控制,而是由系统强制执行。

您应该尝试 Uniform-Bucket Level Access,它可能更适合您想要实现的目标(也许,我不确定):

https://cloud.google.com/storage/docs/access-control https://cloud.google.com/storage/docs/uniform-bucket-level-access

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2019-05-17
    • 1970-01-01
    • 2021-02-21
    • 2015-06-02
    • 2016-01-01
    • 2020-09-17
    • 2020-05-15
    • 2018-10-12
    相关资源
    最近更新 更多