【问题标题】:Google Cloud Bucket with permission for just my userGoogle Cloud Bucket 仅允许我的用户使用
【发布时间】:2020-08-04 09:57:11
【问题描述】:

我与几个拼贴和几个服务帐户共享了 Google Cloud 项目。我拥有 GCP 项目的Owner 权限。

我想创建一个只有我可以访问的 Google Cloud Storage Bucket。因此,项目中的其他用户和服务帐户将看不到它。

我创建了一个新的 Google Cloud 存储桶(权限:Uniform)并进入了“权限”部分。此列表已被继承权限填充。因为我希望只有我才能访问此存储桶:

  1. 我被添加为存储管理员
  2. 我为此存储库删除了OwnerEditorViewer 的权限。

现在我列出了项目中的所有服务帐户。很遗憾,Google 不允许我删除这些服务帐户的访问权限:

如何撤消这些服务帐户到此存储桶的帐户?

【问题讨论】:

    标签: google-cloud-platform google-cloud-storage google-cloud-iam


    【解决方案1】:

    这些是继承的访问权限,无法在存储桶级别删除。 角色始终是继承的,并且无法显式删除在资源层次结构中的较高级别授予的较低级别资源的权限。 作为principle of least priviledge,向服务帐户授予最小范围。

    【讨论】:

    • 那么,如果我想创建一个对特定存储桶具有完全控制权限的服务帐户 - 这是不可能的?
    • 如果服务帐户具有完全访问权限(所有者/编辑者),那么它也可以访问存储桶阅读器。不能撤销。
    猜你喜欢
    • 1970-01-01
    • 2020-01-07
    • 2021-09-27
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-04-13
    • 1970-01-01
    • 2020-03-13
    相关资源
    最近更新 更多