You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

GCP存储桶添加Storage Object Viewer权限后第三方访问遭拒绝

GCP存储桶授权访问问题排查

我正尝试让第三方通过https://storage.googleapis.com/<bucketname>/访问我的GCP存储桶,遵循了《GCP Authenticated browser downloads》的配置步骤。该存储桶启用了统一访问权限,且已关闭公共访问,所属项目为个人私用账户,未加入组织。

我通过控制台为两名用户分配了Storage Object Viewer权限,但切换浏览器以这些用户身份登录时,仍显示Access Denied。我猜测是上传内容后才添加用户导致权限问题,尝试执行gsutil命令添加读取权限:

gsutil acl ch -r -u <gmailuser>:R gs://<bucketname>/

却报错:

CommandException: Failed to set acl for gs://<bucketname>/subdir/. Please ensure you have OWNER-role access to this resource.

我以项目及存储桶所有者身份执行该命令,怀疑权限配置有误,恳请指点。

10月27日更新:是否需要组织?

根据@Hemanth的建议及进一步测试,问题似乎源于需要将账户加入组织,但文档中并未提及此要求。我不想创建组织、绑定域名及迁移项目。不确定谷歌是否强制个人用户迁移至组织架构,但当前错误信息及文档均需优化。这不仅影响Gmail用户采用云存储的意愿,还可能导致用户为排查问题而公开存储桶权限。

参考文章:《亲爱的谷歌云:你的废弃政策正在毁掉你》

内容的提问来源于stack exchange,提问作者rorycl

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.08 14:02:08