【问题标题】:Can I make GCS bucket only available to specific people (or with password)我可以让 GCS 存储桶仅对特定人员可用(或使用密码)吗
【发布时间】:2019-10-24 01:05:27
【问题描述】:

我想将使用 qgis2web 插件创建的网络地图分享给客户端,但我不想公开数据。有什么方法可以特别与某人分享吗?我无法理解 Google Cloud Storage 平台提供的信息...

【问题讨论】:

    标签: google-app-engine google-cloud-storage


    【解决方案1】:

    欢迎来到 Stackoverflow。您确实可以向第三方授予访问权限。这是一篇很棒的文章,标题为Sharing buckets and files。为了与指定个人共享数据,Google Cloud Storage 必须知道该个人的身份。这意味着用户必须是您的 G Suite 网域的一部分、您的 Cloud Identity 配置的一部分或与 Google 帐户电子邮件相关联。

    【讨论】:

      【解决方案2】:

      来自 Google 文档:

      您可以控制谁有权访问您的 Cloud Storage 存储分区和对象,以及他们拥有何种级别的访问权限。

      This link 包含有关 Google Cloud Storage 访问控制选项的信息。

      为了授予对 GCS 存储桶中某些实体的访问权限,用户可以使用 Cloud IAM 权限。

      Here you will find detailed instructions on how to do that.

      请注意:

      您应该设置为会员提供的最低权限 所需的访问权限。例如,如果团队成员只需要 读取存储在存储桶中的对象,选择存储对象查看器 角色。同样,如果团队成员需要完全控制 存储桶(但不控制存储桶本身),选择存储 对象管理员。

      Here you will find the Cloud IAM roles for Cloud Storage with a short description of their use.

      如果您需要进一步的帮助,请告诉我。

      【讨论】:

        【解决方案3】:

        您可以授予任何具有storage.objectViewer 角色的 Google 帐户。这里有一个潜在的问题:授予 Google account

        如果没有here,您的客户可以创建一个

        • 去创建帐户。
        • 如果您的客户想要 gmail.com 中的地址,它可以继续。
        • 如果没有,可以点击Use my current email address instead。顺便说一句,他可以使用任何地址电子邮件,并在其上添加密码以供 Google 验证。

        最后一部分类似于您的“设置密码”建议。

        然后转到您的存储桶权限,甚至您的对象权限,并将角色授予客户电子邮件地址。

        注意:如果您的组织已激活域限制共享策略,则此解决方案是不可能的,除非您的客户的电子邮件地址域被策略列入白名单或您的项目被列入白名单。

        【讨论】:

          猜你喜欢
          • 2015-04-29
          • 1970-01-01
          • 2021-10-26
          • 1970-01-01
          • 2011-09-28
          • 1970-01-01
          • 2012-02-01
          • 2021-06-30
          • 1970-01-01
          相关资源
          最近更新 更多