【发布时间】:2020-03-29 07:23:18
【问题描述】:
我创建了一个具有存储管理员 (roles/storage.admin) 角色的 Google Cloud Platform 服务帐户 $GCP_SERVICE_ACCOUNT。
现在我希望限制此帐户,使其只能访问特定的 Google Cloud Storage (GCS) 存储桶 ($GCS_BUCKET_NAME)。
现在的问题是$GCP_SERVICE_ACCOUNT 可以访问所有 GCS 存储桶。我无法从其他 GCS 存储桶中删除 $GCP_SERVICE_ACCOUNT,因为 roles/storage.admin 已被继承。
我该怎么办?
【问题讨论】:
-
你的问题解决了吗?
标签: google-cloud-platform google-cloud-storage gsutil google-cloud-iam