【发布时间】:2015-06-09 16:42:21
【问题描述】:
我想使用 Google Cloud Storage 备份多台服务器。每个服务器都需要访问包含其备份的存储桶。服务器不应访问任何其他服务器的存储桶。
我之前使用过 Amazon S3,只是在 IAM 中为每个服务器创建了一个用户,并为该用户分配了一个允许访问特定存储桶的策略。
在 Google Cloud Storage 上,身份验证似乎基于 Google 帐户和 OAuth 2.0,因此每个服务器都使用相同的 Google 帐户(我的),结果是每个服务器都可以完全访问所有存储桶。
如何在无需为每台服务器创建新的 Google 帐户的情况下为每台服务器提供自己的访问凭据(只能访问他自己的存储桶)?
【问题讨论】:
-
您可以为每个存储桶创建/使用服务帐户cloud.google.com/storage/docs/authentication#service_accounts),并使用它们来验证从您的 Google Compute Engine 实例对存储桶的访问权限。您可以通过更改存储桶 ACL (cloud.google.com/storage/docs/access-control) 来限制您的存储桶的访问权限,以仅允许访问服务帐户。
-
谢谢,这似乎是我正在寻找的(难以置信,我错过了这个)。如果您将此添加为答案,我可以将此问题标记为已解决并为您提供声誉:)
-
添加了我的帖子作为答案。谢谢