Isenta a conta de usuário ou de serviço das regras de filtragem de IP para operações no nível do bucket.
storage.buckets.get
Ler metadados do bucket, incluindo listar ou ler as configurações de notificação do Pub/Sub em um bucket. Essa permissão não permite ler políticas do IAM ou regras de filtragem de IP.
Listar buckets em um projeto, incluindo metadados de bucket de leitura. Essa permissão sozinha não permite listar políticas do IAM ou regras de filtragem de IP.
storage.buckets.listEffectiveTags
Lista todas as tags associadas a um bucket, incluindo tags herdadas de níveis mais altos na hierarquia de recursos, como as do projeto do bucket.
Atualizar metadados do bucket, incluindo a adição ou remoção de uma configuração de notificação do Pub/Sub em um bucket e a leitura de metadados do bucket durante a atualização. Essa permissão sozinha não permite atualizar políticas do IAM, regras de filtragem de IP ou ler as políticas do IAM em um bucket durante a atualização.
Permissões de pasta
Nome da permissão da pasta
Descrição
storage.folders.create
Criar uma pasta.
storage.folders.delete
Excluir uma pasta.
storage.folders.get
Ler os metadados de uma pasta.
storage.folders.list
Listar pastas.
storage.folders.rename
Renomear uma pasta.
Permissões de pasta gerenciada
Nome da permissão da pasta gerenciada
Descrição
storage.managedFolders.create
Crie uma pasta gerenciada.
storage.managedFolders.delete
Excluir uma pasta gerenciada.
storage.managedFolders.get
Ler uma pasta gerenciada.
storage.managedFolders.getIamPolicy
Ler as políticas do IAM de pasta gerenciada.
storage.managedFolders.list
Listar as pastas gerenciadas em um bucket ou pasta.
storage.managedFolders.setIamPolicy
Atualizar políticas do IAM de pasta gerenciada.
Permissões de objeto
Nome da permissão do objeto
Descrição
storage.objects.create
Adicionar novos objetos a um bucket.
storage.objects.delete
Excluir objetos.
storage.objects.get
Ler dados e metadados do objeto com a exclusão de listas de controle de acesso (ACLs, na sigla em inglês).
storage.objects.getIamPolicy
Ler listas de controle de acesso (ACLs, na sigla em inglês) de objeto, retornadas como políticas de IAM.
storage.objects.list
Listar objetos em um bucket. Ler também metadados de objetos, com a exclusão de ACLs, ao listar.
storage.objects.overrideUnlockedRetention
Use o cabeçalho x-goog-bypass-governance-retention ou o parâmetro de consulta overrideUnlockedRetention ao trabalhar com configurações de retenção de objetos.
Consulte as referências do IAM para o Cloud Storage disponíveis,
como quais permissões do IAM permitem que os usuários realizem ações
com várias ferramentas e APIs.
[[["Fácil de entender","easyToUnderstand","thumb-up"],["Meu problema foi resolvido","solvedMyProblem","thumb-up"],["Outro","otherUp","thumb-up"]],[["Hard to understand","hardToUnderstand","thumb-down"],["Incorrect information or sample code","incorrectInformationOrSampleCode","thumb-down"],["Missing the information/samples I need","missingTheInformationSamplesINeed","thumb-down"],["Problema na tradução","translationIssue","thumb-down"],["Outro","otherDown","thumb-down"]],["Última atualização 2024-12-05 UTC."],[],[]]