无法向供应商共享Google BigQuery存储桶内文件夹权限配置咨询
GCS存储桶文件夹共享权限配置方案
首先澄清常见笔误:你提到的「BigQuery存储桶」实际为Google Cloud Storage (GCS) 存储桶,BigQuery本身为云数仓服务,不提供存储桶资源,你遇到的权限问题属于GCS的IAM与对象权限配置范畴。
核心缺失权限配置如下:
- 存储桶级基础权限(你当前大概率已配置,可核对):
给供应商身份(Google账号/服务账号/用户组)授予roles/storage.objectViewer角色,或单独授予以下两个权限:storage.buckets.get:读取存储桶基础元数据,确认存储桶可访问storage.objects.list:列出存储桶内的文件夹与文件结构,可定位到目标共享文件夹
- 目标文件夹级写入权限(当前未配置的核心权限):
根据你的存储桶访问控制模式选择对应配置方式:- 若存储桶启用统一桶级访问控制:
在存储桶的IAM配置页添加供应商身份,授予roles/storage.objectCreator角色,同时添加访问条件:
条件规则:资源类型为
storage.googleapis.com/Object,资源名称前缀匹配gs://你的存储桶名称/目标共享文件夹名称/- 若存储桶启用细粒度访问控制:
进入存储桶的文件列表页,找到目标共享文件夹,点击右侧「共享」按钮,添加供应商身份后直接授予roles/storage.objectCreator角色即可。
- 若存储桶启用统一桶级访问控制:
- 可选附加权限:如果需要允许供应商覆盖、删除自己上传的文件,可额外授予
storage.objects.delete权限。
配置验证
配置完成后可让供应商通过gsutil工具执行测试命令验证权限:gsutil cp 本地测试文件路径 gs://你的存储桶名称/目标共享文件夹名称/权限测试.txt
无报错即代表配置生效,供应商可正常上传数据。
内容的提问来源于stack exchange,提问作者Radhika
相关产品推荐
相关产品推荐

