如何设置Google Cloud存储桶权限:文件可公开访问但禁止查看桶结构
解决Google Cloud存储桶文件可直接访问但禁止控制台查看桶结构的配置方法
核心思路
不要给存储桶本身分配allUsers权限,仅对桶内的具体对象(或指定前缀的对象)设置公开访问权限——这样用户只能通过直接URL访问文件,但无法在Google Cloud控制台查看桶的结构和文件列表。
具体配置步骤
1. 移除桶级的allUsers权限
- 打开Google Cloud控制台的存储桶页面,进入目标桶的「权限」标签页
- 找到所有包含
allUsers的权限条目(比如Storage Object Viewer或其他桶级权限),点击删除并确认移除
2. 为桶内对象设置公开访问权限
有两种实现方式:
方式一:批量设置已有文件权限
- 进入桶的「对象」标签页,选中需要公开的文件(支持批量选择)
- 点击顶部的「权限」按钮,添加新成员:输入
allUsers,角色选择Storage Object Viewer,保存即可
方式二:设置默认对象权限(适配未来上传的文件)
- 进入桶的「权限」标签页,点击「添加权限」
- 在「新成员」处输入
allUsers,角色选择Storage Object Viewer - 点击下方「高级」选项,在「应用于」下拉菜单中选择「仅对象」,保存设置
- 后续上传到该桶的所有文件会自动继承公开访问权限,无需单独配置
3. 验证配置效果
- 用非授权的Gmail账号访问
https://console.cloud.google.com/storage/browser/{bucket_name},会提示无权限查看桶内容 - 直接访问文件的URL(如
https://storage.googleapis.com/{bucket_name}/{file_path}),可正常打开文件
额外说明
如果需要更精细的权限控制(比如仅公开特定前缀的文件),可在设置对象权限时,通过「高级」选项指定对象前缀,仅对匹配前缀的文件开放访问权限。
内容的提问来源于stack exchange,提问作者cheechee
相关产品推荐
相关产品推荐

