如何查询Google Cloud Platform存储桶旧权限对应的新权限名称
GCP存储桶旧权限对应新名称的查询方法
- 权限直接映射:
storage.bucket.list这类旧细粒度权限,可对应到预定义角色如roles/storage.legacyBucketReader(包含列桶权限),或者更精准的roles/storage.bucketViewer(涵盖storage.buckets.list及桶元数据查看权限)。 - 用gcloud命令验证:通过GCP CLI查看角色包含的具体权限,确认是否匹配需求:
输出会列出该角色的所有权限项,直接核对是否覆盖你需要的旧权限。gcloud iam roles describe roles/storage.legacyBucketReader - 控制台角色详情页查询:进入GCP控制台的IAM角色管理界面,搜索目标新角色或旧角色名称,查看其权限列表,反向匹配旧权限对应的新角色/权限集合。
- 注意权限作用范围:旧权限多是单桶级,新角色可能包含项目级权限,配置时要确认权限范围,避免过度授权。
内容的提问来源于stack exchange,提问作者wizardbeard
相关产品推荐
相关产品推荐

