Nesta página, você verá como usar a configuração do bucket de prevenção de acesso público e a restrição da política da organização de prevenção de acesso público. A prevenção do acesso público permite restringir o acesso público a buckets e objetos.
Antes de começar
Antes de usar a prevenção de acesso público no Cloud Storage, verifique se você tem o papel do IAM necessário e analise as considerações para aplicar a prevenção do acesso público.
Acessar os papéis necessários
Para gerenciar a política da organização de prevenção de acesso público no nível do projeto,
da pasta ou da organização, peça ao administrador para conceder a você o
papel de administrador de políticas da organização (roles/orgpolicy.policyAdmin)
na organização. Esse papel predefinido contém as
permissões necessárias para gerenciar a prevenção do acesso público no nível do projeto, da pasta
ou da organização. Para mais informações sobre as permissões incluídas nesse papel, consulte os detalhes sobre o papel de Administrador da organização.
Para gerenciar a configuração de prevenção de acesso público em um bucket, peça ao
administrador para conceder a você o papel de Administrador do Storage (roles/storage.admin)
no bucket. Esse papel contém as permissões necessárias para gerenciar a prevenção de acesso
público em um bucket. Para conferir as permissões exatas necessárias, expanda a seção Permissões necessárias:
Permissões necessárias
storage.buckets.updatestorage.buckets.setIamPolicy
Para informações sobre as outras permissões incluídas no papel de administrador do Storage, consulte os detalhes sobre o papel de administrador do Storage.
Revisar considerações
Antes de começar, é recomendável garantir que nenhum fluxo de trabalho seja interrompido como resultado do bloqueio do acesso público. Consulte Considerações ao aplicar recursos atuais para mais detalhes.
Usar a configuração do bucket
Nesta seção, mostramos como aplicar e remover a prevenção do acesso público de buckets individuais e como verificar o status deles.
Definir a prevenção do acesso público
Para alterar a configuração de prevenção de acesso público de um bucket individual:
Console
- No console do Google Cloud , acesse a página Buckets do Cloud Storage.
Na lista de buckets, clique no nome daquele em que você quer aplicar ou remover a prevenção de acesso público.
Na página Detalhes do bucket, clique na guia Permissões.
No card Acesso público, clique em Impedir acesso público para aplicar a prevenção contra acesso público ou clique em Permitir acesso público para remover a prevenção de acesso público.
Clique em Confirmar.
Para saber como acessar informações detalhadas de erro sobre operações do Cloud Storage com falha no console Google Cloud , consulte Solução de problemas.