如何在GCS上设置细化权限?

时间:2014-06-26 14:40:13

标签: google-cloud-storage

我正在开发一个项目,我希望开发人员可以访问GCS的读/写权限,但不一定能访问App Engine中的上传代码。我没有在Web控制台中看到用于指定权限访问的选项。如何设置我希望用户拥有的特定权限?谢谢。

1 个答案:

答案 0 :(得分:3)

基本上,如果您希望不允许团队成员部署应用程序并修改或配置其资源,则他/她必须只有项目的“可以查看”访问级别。

然后,您必须为作为“Google帐户电子邮件地址”(您的开发人员的电子邮件地址)的存储区设置相应的权限(WRITE)。

正如GCS文档所述,有三种方法可以使用以下命令为存储桶和对象指定ACL:

  1. acl查询字符串参数,用于指定特定范围(here
  2. 的ACL
  3. x-goog-acl请求标头,用于指定预定义的ACL(here
  4. defaultObjectACL查询字符串参数,用于更改特定存储桶中所有对象的默认对象ACL(here