You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何设置Google Cloud存储桶权限:文件可公开访问但禁止查看桶结构

解决Google Cloud存储桶文件可直接访问但禁止控制台查看桶结构的配置方法

核心思路

不要给存储桶本身分配allUsers权限,仅对桶内的具体对象(或指定前缀的对象)设置公开访问权限——这样用户只能通过直接URL访问文件,但无法在Google Cloud控制台查看桶的结构和文件列表。

具体配置步骤

1. 移除桶级的allUsers权限

  • 打开Google Cloud控制台的存储桶页面,进入目标桶的「权限」标签页
  • 找到所有包含allUsers的权限条目(比如Storage Object Viewer或其他桶级权限),点击删除并确认移除

2. 为桶内对象设置公开访问权限

有两种实现方式:

方式一:批量设置已有文件权限

  • 进入桶的「对象」标签页,选中需要公开的文件(支持批量选择)
  • 点击顶部的「权限」按钮,添加新成员:输入allUsers,角色选择Storage Object Viewer,保存即可

方式二:设置默认对象权限(适配未来上传的文件)

  • 进入桶的「权限」标签页,点击「添加权限」
  • 在「新成员」处输入allUsers,角色选择Storage Object Viewer
  • 点击下方「高级」选项,在「应用于」下拉菜单中选择「仅对象」,保存设置
  • 后续上传到该桶的所有文件会自动继承公开访问权限,无需单独配置

3. 验证配置效果

  • 用非授权的Gmail账号访问https://console.cloud.google.com/storage/browser/{bucket_name},会提示无权限查看桶内容
  • 直接访问文件的URL(如https://storage.googleapis.com/{bucket_name}/{file_path}),可正常打开文件

额外说明

如果需要更精细的权限控制(比如仅公开特定前缀的文件),可在设置对象权限时,通过「高级」选项指定对象前缀,仅对匹配前缀的文件开放访问权限。

内容的提问来源于stack exchange,提问作者cheechee

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.13 12:25:20