You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无法向供应商共享Google BigQuery存储桶内文件夹权限配置咨询

GCS存储桶文件夹共享权限配置方案

首先澄清常见笔误:你提到的「BigQuery存储桶」实际为Google Cloud Storage (GCS) 存储桶,BigQuery本身为云数仓服务,不提供存储桶资源,你遇到的权限问题属于GCS的IAM与对象权限配置范畴。

核心缺失权限配置如下:

  • 存储桶级基础权限(你当前大概率已配置,可核对):
    给供应商身份(Google账号/服务账号/用户组)授予roles/storage.objectViewer角色,或单独授予以下两个权限:
    • storage.buckets.get:读取存储桶基础元数据,确认存储桶可访问
    • storage.objects.list:列出存储桶内的文件夹与文件结构,可定位到目标共享文件夹
  • 目标文件夹级写入权限(当前未配置的核心权限):
    根据你的存储桶访问控制模式选择对应配置方式:
    1. 若存储桶启用统一桶级访问控制:
      在存储桶的IAM配置页添加供应商身份,授予roles/storage.objectCreator角色,同时添加访问条件:

    条件规则:资源类型为storage.googleapis.com/Object,资源名称前缀匹配gs://你的存储桶名称/目标共享文件夹名称/

    1. 若存储桶启用细粒度访问控制:
      进入存储桶的文件列表页,找到目标共享文件夹,点击右侧「共享」按钮,添加供应商身份后直接授予roles/storage.objectCreator角色即可。
  • 可选附加权限:如果需要允许供应商覆盖、删除自己上传的文件,可额外授予storage.objects.delete权限。

配置验证

配置完成后可让供应商通过gsutil工具执行测试命令验证权限:
gsutil cp 本地测试文件路径 gs://你的存储桶名称/目标共享文件夹名称/权限测试.txt
无报错即代表配置生效,供应商可正常上传数据。

内容的提问来源于stack exchange,提问作者Radhika

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.24 11:27:05