谷歌云存储桶提示需storage.objects.list权限,如何向所有者申请
GCS存储桶
storage.objects.list权限申请操作指导 - 第一步:提前整理好申请所需的全部信息,避免反复沟通消耗对方时间:
- 你操作GCP时使用的账号邮箱:是权限授予的唯一身份标识,需提供主邮箱而非别名邮箱
- 目标存储桶的准确名称:避免所有者误给其他存储桶授权
- 清晰的权限需求:明确告知仅需要
storage.objects.list权限,若后续还需要下载文件可同步申请storage.objects.get,减少二次申请的沟通成本 - 合理的使用说明:简单说明是科研场景读取桶内输出数据使用,无写入、删除等操作需求,降低对方的权限管控顾虑
- 第二步:可以直接参考以下话术提交申请:
您好,我是[你的所属单位/科研团队名称]的成员,因[具体研究项目名称]需要读取您管理的GCS存储桶
[填写准确桶名]内的输出内容,目前操作时提示缺少storage.objects.list权限,麻烦您帮我授予对应权限,我的GCP操作账号是xxx@xxx.com,后续仅会用该权限做数据读取相关的科研操作,不会进行其他越权操作,非常感谢。
- 第三步:若对方不熟悉GCS授权操作,你可以同步告知极简授权路径:
进入对应存储桶的「权限」标签页,点击「授予访问权限」,输入你的邮箱后,在角色下拉列表选择Cloud Storage > 存储对象查看者(roles/storage.objectViewer)即可,该内置角色默认包含storage.objects.list和storage.objects.get权限,完全满足读场景的使用需求。 - 授权生效后验证方式:可以运行命令
gsutil ls gs://[填写准确桶名]测试是否可以正常列出桶内对象,一般授权后1-2分钟即可生效。
内容的提问来源于stack exchange,提问作者Zhang Yongheng
相关产品推荐
相关产品推荐

