授予权限并附有条件检查请求者的计算主机名



我有一个GCP存储桶,我已将存储对象管理权限授予计算服务帐户,它运行良好。但我想使用一个条件(当您在bucket中编辑成员的权限时可用(来按主机名限制某些Computes。

这能做到吗?如果是,语法会是什么样子?

谢谢!

问候,

Mike Yeap

支持的atribute列表表明,这可能与访问级别属性有关,但需要测试,而且它还处于私有测试版。

作为一种变通方法,我建议使用对计算引擎实例授予细粒度权限的自定义服务帐户。

最新更新