Autorizzazioni IAM per Cloud Storage

Le seguenti tabelle elencano le autorizzazioni di Identity and Access Management (IAM) associate a Cloud Storage. Le autorizzazioni IAM sono raggruppate in ruoli e assegna i ruoli a utenti e gruppi.

Autorizzazioni bucket

Nome autorizzazione bucket Descrizione
storage.buckets.create Crea nuovi bucket in un progetto.
storage.buckets.delete Eliminare bucket.
storage.buckets.get Leggere i metadati del bucket, esclusi i criteri IAM, ed elencare o leggere le configurazioni delle notifiche Pub/Sub su un bucket.
storage.buckets.getIamPolicy Lettura dei criteri IAM dei bucket.
storage.buckets.list Elenca i bucket di un progetto. Leggi anche i metadati del bucket, esclusi i criteri IAM, nella scheda.
storage.buckets.setIamPolicy Aggiorna i criteri IAM del bucket.
storage.buckets.update Aggiornare i metadati del bucket, escludendo i criteri IAM, e aggiungere o rimuovere una configurazione di notifica Pub/Sub su un bucket.

Autorizzazioni oggetto

Nome autorizzazione oggetto Descrizione
storage.objects.create Aggiungi nuovi oggetti a un bucket.
storage.objects.delete Eliminare oggetti.
storage.objects.get Lettura di dati e metadati degli oggetti, esclusi gli ACL.
storage.objects.getIamPolicy Legge gli ACL degli oggetti, restituiti come criteri IAM.
storage.objects.list Elenca gli oggetti in un bucket. Leggi anche i metadati degli oggetti, esclusi gli ACL, quando presenti la scheda.
storage.objects.setIamPolicy Aggiorna gli ACL degli oggetti.
storage.objects.update Aggiornare i metadati degli oggetti, esclusi gli ACL.

Autorizzazioni chiave HMAC

Nome autorizzazione chiave HMAC Descrizione
storage.hmacKeys.create Crea nuove chiavi HMAC per gli account di servizio in un progetto.
storage.hmacKeys.delete Elimina chiavi HMAC esistenti.
storage.hmacKeys.get Lettura dei metadati della chiave HMAC.
storage.hmacKeys.list Elenca i metadati delle chiavi HMAC in un progetto.
storage.hmacKeys.update Aggiorna lo stato della chiave HMAC.

Autorizzazioni di caricamento di più parti

Nome autorizzazione caricamento multiparte Descrizione
storage.multipartUploads.create Caricare oggetti in più parti.
storage.multipartUploads.abort Interrompi le sessioni di caricamento di più parti.
storage.multipartUploads.listParts Elenca le parti dell'oggetto caricate in una sessione di caricamento con più parti.
storage.multipartUploads.list Elenca le sessioni di caricamento di più parti in un bucket.

Passaggi successivi