Hiermit wird das Nutzer- oder Dienstkonto von den Regeln für die IP-Filterung für Vorgänge auf Bucket-Ebene ausgenommen.
storage.buckets.get
Bucket-Metadaten lesen, einschließlich Auflisten oder Lesen der Pub/Sub-Benachrichtigungskonfigurationen für einen Bucket Diese Berechtigung allein berechtigt Sie nicht zum Lesen von IAM-Richtlinien oder IP-Filterregeln.
Buckets in einem Projekt auflisten, einschließlich gelesener Bucket-Metadaten. Diese Berechtigung allein reicht nicht aus, um IAM-Richtlinien oder IP-Filterregeln aufzulisten.
storage.buckets.listEffectiveTags
Alle mit einem Bucket verknüpften Tags auflisten, einschließlich Tags, die von höheren Ebenen in der Ressourcenhierarchie übernommen wurden, z. B. aus dem Bucket-Projekt.
storage.buckets.listTagBindings
Listen Sie Tags auf, die direkt an einen Bucket angehängt sind.
Bucket-Metadaten aktualisieren, einschließlich Hinzufügen oder Entfernen einer Pub/Sub-Benachrichtigungskonfiguration für einen Bucket und Lesen von Bucket-Metadaten bei der Aktualisierung Diese Berechtigung allein reicht nicht aus, um während der Aktualisierung IAM-Richtlinien, IP-Filterregeln oder die IAM-Richtlinien für einen Bucket zu aktualisieren.
Ordnerberechtigungen
Name der Ordnerberechtigung
Beschreibung
storage.folders.create
Ordner erstellen
storage.folders.delete
Ordner löschen
storage.folders.get
Metadaten eines Ordners lesen
storage.folders.list
Ordner auflisten
storage.folders.rename
Ordner umbenennen
Berechtigungen für verwaltete Ordner
Berechtigungsname für den verwalteten Ordner
Beschreibung
storage.managedFolders.create
Verwalteten Ordner erstellen.
storage.managedFolders.delete
Verwalteten Ordner löschen.
storage.managedFolders.get
Verwalteten Ordner lesen.
storage.managedFolders.getIamPolicy
IAM-Richtlinien für verwaltete Ordner lesen.
storage.managedFolders.list
Verwaltete Ordner in einem Bucket oder Ordner auflisten.
storage.managedFolders.setIamPolicy
IAM-Richtlinien für verwaltete Ordner aktualisieren.
Objektberechtigungen
Name der Objektberechtigung
Beschreibung
storage.objects.create
Neue Objekte zu einem Bucket hinzufügen
storage.objects.delete
Objekte löschen
storage.objects.get
Objekt- und Metadaten lesen, ohne ACLs
storage.objects.getIamPolicy
Objekt-ACLs, die als IAM-Richtlinien zurückgegeben werden, lesen
storage.objects.list
Objekte in einem Bucket auflisten. Beim Auflisten auch Objektmetadaten lesen, ohne ACLs
storage.objects.overrideUnlockedRetention
Verwenden Sie den Header x-goog-bypass-governance-retention oder den Abfrageparameter overrideUnlockedRetention bei der Arbeit mit Objektaufbewahrungskonfigurationen.
Informationen zu den verfügbaren IAM-Referenzen für Cloud Storage, z. B. dazu, welche IAM-Berechtigungen Nutzern ermöglichen, Aktionen mit verschiedenen Tools und APIs auszuführen.
[[["Leicht verständlich","easyToUnderstand","thumb-up"],["Mein Problem wurde gelöst","solvedMyProblem","thumb-up"],["Sonstiges","otherUp","thumb-up"]],[["Schwer verständlich","hardToUnderstand","thumb-down"],["Informationen oder Beispielcode falsch","incorrectInformationOrSampleCode","thumb-down"],["Benötigte Informationen/Beispiele nicht gefunden","missingTheInformationSamplesINeed","thumb-down"],["Problem mit der Übersetzung","translationIssue","thumb-down"],["Sonstiges","otherDown","thumb-down"]],["Zuletzt aktualisiert: 2025-02-20 (UTC)."],[],[]]