我一直在尝试为我们的GCS存储桶中的文件设置经过身份验证的浏览器下载,但无法使其正常工作。具有READER ACL权限的用户始终收到Forbidden / 403。
Cookie-based authentication部分说明这应该有效,Authenticated Browser Downloads就是这样。
我尝试使用存储对象查看器和storage.objects.get
权限的自定义角色为user@domain.com创建项目级IAM条目。
然后尝试直接通过控制台和通过以下方式直接在存储桶和文件上设置user@domain.com READ权限:
gsutil acl ch -u user@domain.com:R gs://<bucket>
gsutil acl ch -u user@domain.com:R gs://<bucket>/file
我还试图设置默认ACL。
我正在测试来自其他浏览器的下载内容(同时尝试使用Chrome和Safari)。
当我请求https://storage.cloud.google.com/<bucket>/file
时,系统会提示我进行身份验证,但始终会收到Forbidden / 403.
有没有办法查看拒绝权限的位置/原因? 我错过了什么?
答案 0 :(得分:0)
以下设置对我有用。
Bucket Name: bb1
Object Name: test1.txt
Test Account: sample@gmail.com
IAM&amp;管理员
角色
铲斗
测试
您将被重定向到google页面进行登录。
确保此Google帐户的先前安全配置不会与此新配置冲突。