GCP存储桶添加Storage Object Viewer权限后第三方访问遭拒绝
GCP存储桶授权访问问题排查
我正尝试让第三方通过https://storage.googleapis.com/<bucketname>/访问我的GCP存储桶,遵循了《GCP Authenticated browser downloads》的配置步骤。该存储桶启用了统一访问权限,且已关闭公共访问,所属项目为个人私用账户,未加入组织。
我通过控制台为两名用户分配了Storage Object Viewer权限,但切换浏览器以这些用户身份登录时,仍显示Access Denied。我猜测是上传内容后才添加用户导致权限问题,尝试执行gsutil命令添加读取权限:
gsutil acl ch -r -u <gmailuser>:R gs://<bucketname>/
却报错:
CommandException: Failed to set acl for gs://<bucketname>/subdir/. Please ensure you have OWNER-role access to this resource.
我以项目及存储桶所有者身份执行该命令,怀疑权限配置有误,恳请指点。
10月27日更新:是否需要组织?
根据@Hemanth的建议及进一步测试,问题似乎源于需要将账户加入组织,但文档中并未提及此要求。我不想创建组织、绑定域名及迁移项目。不确定谷歌是否强制个人用户迁移至组织架构,但当前错误信息及文档均需优化。这不仅影响Gmail用户采用云存储的意愿,还可能导致用户为排查问题而公开存储桶权限。
参考文章:《亲爱的谷歌云:你的废弃政策正在毁掉你》
内容的提问来源于stack exchange,提问作者rorycl
相关产品推荐
相关产品推荐

