当我们在Google cloud中从Fine grain切换到Uniform时,ServiceAccount会发生什么?



我们正在考虑从Google cloud中的Fine grain切换到Uniform。不确定作为细粒度ACL列表一部分的服务帐户将如何表现?他们失去了访问权限?

当您在桶上启用统一的桶级访问时,访问控制列表(acl)被禁用,并且只有桶级云身份和访问管理(云IAM)权限授予对该桶及其包含的对象的访问权限。由于项目编辑器和所有者角色不包括storage.objects.get"权限,必须手动添加。

如果您想查看与Cloud Storage权限相关的不同类型的角色,此链接将对您有所帮助。

您还可以查看有关迁移和在现有桶上启用统一桶级访问时的注意事项的文档。

当您在现有的桶上启用统一的桶级访问时,您应该确保以前依赖acl访问的用户和服务将其权限迁移到Cloud IAM。

当迁移到统一的桶级访问时,您应该检查桶中的对象是否通过应用于它们的acl被访问。为了检查这一点,Cloud Monitoring有一个跟踪ACL使用情况的度量。如果该指标表明用户或服务依赖acl来访问您的对象,您应该在启用统一的桶级访问之前为桶分配云IAM等量物。

注意:一旦你启用了统一桶级访问,在统一桶级访问成为永久访问之前,你有90天的时间切换回细粒度访问。

如果此信息有帮助,请将此回答标记为接受

相关内容

最新更新