V4 서명은 Cloud Storage XML API 요청에서 인증에 필요한 서명을 생성하는 데 사용할 수 있는 프로세스입니다. 이 페이지에서는 gsutil 및 Cloud Storage 클라이언트 라이브러리를 사용하여 서명된 URL을 만드는 방법을 설명합니다. 서명된 URL은 특정 Cloud Storage 리소스에 대한 한시적인 읽기 또는 쓰기 액세스 권한을 제공합니다. 서명된 URL을 만들 수 있는 자체 프로그램을 만들려면 대신 자체 프로그램을 사용한 V4 서명을 읽어보세요.
객체를 다운로드할 서명된 URL 만들기
버킷에서 객체를 가져올 수 있는 서명된 URL을 만들려면 다음 단계를 완료하세요.
gsutil
서비스 계정에 사용할 새 비공개 키를 생성하거나 기존의 비공개 키를 사용합니다. 키는 JSON 또는 PKCS12 형식일 수 있습니다.
비공개 키 및 서비스 계정에 대한 자세한 내용은 서비스 계정을 참조하세요.
gsutil signurl
명령어를 사용하여 이전 단계의 비공개 키 경로와 버킷 및 객체 이름을 전달합니다.예를 들어, 다음 명령어는
Desktop
폴더에 저장된 키를 사용하여 사용자가 10분간 객체cat.jpeg
을 볼 수 있는 서명된 URL을 생성합니다.gsutil signurl -d 10m Desktop/private-key.json gs://example-bucket/cat.jpeg
성공하면 다음과 같은 응답이 표시됩니다.
URL HTTP Method Expiration Signed URL gs://example-bucket/cat.jpeg GET 2018-10-26 15:19:52 https://storage.googleapis. com/example-bucket/cat.jpeg?x-goog-signature=2d2a6f5055eb004b8690b9479883292ae74 50cdc15f17d7f99bc49b916f9e7429106ed7e5858ae6b4ab0bbbdb1a8ccc364dad3a0da2caebd308 87a70c5b2569d089ceb8afbde3eed4dff5116f0db5483998c175980991fe899fbd2cd8cb813b0016 5e8d56e0a8aa7b3d7a12ee1baa8400611040f05b50a1a8eab5ba223fe5375747748de950ec7a4dc5 0f8382a6ffd49941c42498d7daa703d9a414d4475154d0e7edaa92d4f2507d92c1f7e811a7cab64d f68b5df4857589259d8d0bdb5dc752bdf07bd162d98ff2924f2e4a26fa6b3cede73ad5333c47d146 a21c2ab2d97115986a12c28ff37346d6c2ca83e5618ec8ad95632710b489b75c35697d781c38e& x-goog-algorithm=GOOG4-RSA-SHA256&x-goog-credential=example%40example-project. iam.gserviceaccount.com%2F20181026%2Fus%2Fstorage%2Fgoog4_request&x-goog-date= 20201026T211942Z&x-goog-expires=3600&x-goog-signedheaders=host
서명된 URL은
https://storage.googleapis.com
으로 시작하는 문자열이며 대개 여러 줄로 확장됩니다. 누구든지 이 URL을 사용하여 지정된 시간(이 경우 10분) 동안 연결된 리소스(이 경우cat.jpeg
)에 액세스할 수 있습니다.
코드 샘플
C++
자세한 내용은 Cloud Storage C++ API 참조 문서를 확인하세요.
C#
자세한 내용은 Cloud Storage C# API 참조 문서를 확인하세요.
Go
자세한 내용은 Cloud Storage Go API 참조 문서를 확인하세요.
자바
자세한 내용은 Cloud Storage 자바 API 참조 문서를 확인하세요.
Node.js
자세한 내용은 Cloud Storage Node.js API 참조 문서를 확인하세요.
PHP
자세한 내용은 Cloud Storage PHP API 참조 문서를 확인하세요.
Python
자세한 내용은 Cloud Storage Python API 참조 문서를 확인하세요.
Ruby
자세한 내용은 Cloud Storage Ruby API 참조 문서를 확인하세요.
객체를 업로드할 서명된 URL 만들기
객체를 버킷에 업로드할 수 있는 서명된 URL을 만들려면 다음 단계를 완료하세요.
gsutil
서비스 계정에 사용할 새 비공개 키를 생성하거나 기존의 비공개 키를 사용합니다. 키는 JSON 또는 PKCS12 형식일 수 있습니다.
비공개 키 및 서비스 계정에 대한 자세한 내용은 서비스 계정을 참조하세요.
gcloud auth activate-service-account
를 사용하여 서비스 계정으로 인증합니다.gcloud auth activate-service-account --key-file KEY_FILE_LOCATION/KEY_FILE_NAME
각 항목의 의미는 다음과 같습니다.
KEY_FILE_LOCATION
은 서비스 계정 사용자 인증 정보가 포함된 파일의 로컬 경로입니다. 예를 들면Desktop
입니다.KEY_FILE_NAME
은 서비스 계정 사용자 인증 정보가 포함된 파일의 이름입니다. 예를 들면key.txt
입니다.
gsutil signurl
명령어를-u
옵션과 함께 사용하여 서비스 계정 사용자 인증 정보를 참조합니다.예를 들어 다음 명령어는 사용자가 이미지 파일을 업로드할 수 있는 서명된 URL을 생성합니다.
gsutil signurl -m PUT -d 1h -c CONTENT_TYPE -u gs://BUCKET_NAME/OBJECT_NAME
각 항목의 의미는 다음과 같습니다.
CONTENT_TYPE
은 객체의 콘텐츠 유형입니다. 예를 들면image/png
입니다.BUCKET_NAME
은 객체가 업로드되는 버킷의 이름입니다. 예를 들면example-bucket
입니다.OBJECT_NAME
은 업로드된 객체에 할당할 이름입니다. 예를 들면cat.png
입니다.
성공하면 다음과 같은 응답이 표시됩니다.
URL HTTP Method Expiration Signed URL gs://example-bucket/cat.png PUT 2021-01-09 00:28:11 https://storage.googleapis. com/example-bucket/cat.png?x-goog-signature=2d2a6f5055eb004b8690b9479883292ae74 50cdc15f17d7f99bc49b916f9e7429106ed7e5858ae6b4ab0bbbdb1a8ccc364dad3a0da2caebd308 87a70c5b2569d089ceb8afbde3eed4dff5086f0db5483998c175980991fe899fbd2cd8cb813b0016 5e8d56e0a8aa7b3d7215ee1baa8400611040f05b50a1a8eab5ba223fe1375747748de950ec7i6dc5 0f8382a6ffd4994ac42498d7daa703d9a414d4475154d0e7edaa92d4f2507d92c1f7e8efa7cab64d f68b5df48575b9259d8d0bdb5dc752bdf07bd162d98ff2924f2p4a26fa6b3cede73ad5333c47d146 a21c2ab2d97b15986a12c68ff3734696c2ca83e56b8ec8ad95632710b488b75c35697d781c38e& x-goog-algorithm=GOOG4-RSA-SHA256&x-goog-credential=example%40example-project. iam.gserviceaccount.com%2F20181026%2Fus%2Fstorage%2Fgoog4_request&x-goog-date= 20201026T211942Z&x-goog-expires=3600&x-goog-signedheaders=host
서명된 URL은
https://storage.googleapis.com
으로 시작하는 문자열이며 대개 여러 줄로 확장됩니다. 누구든지 이 URL을 사용하여 지정된 시간(이 경우 1시간) 동안 지정된 Cloud Storage 버킷에 리소스(이 경우cat.png
)를 업로드할 수 있습니다.
코드 샘플
C++
자세한 내용은 Cloud Storage C++ API 참조 문서를 확인하세요.
C#
자세한 내용은 Cloud Storage C# API 참조 문서를 확인하세요.
Go
자세한 내용은 Cloud Storage Go API 참조 문서를 확인하세요.
자바
자세한 내용은 Cloud Storage 자바 API 참조 문서를 확인하세요.
Node.js
자세한 내용은 Cloud Storage Node.js API 참조 문서를 확인하세요.
PHP
자세한 내용은 Cloud Storage PHP API 참조 문서를 확인하세요.
Python
자세한 내용은 Cloud Storage Python API 참조 문서를 확인하세요.
Ruby
자세한 내용은 Cloud Storage Ruby API 참조 문서를 확인하세요.
다음 단계
- 자체 프로그램을 사용하여 URL에 서명하는 방법 알아보기
- 서명된 URL에 대해 사용 가능한 옵션 보기
- 서명된 URL에 대해 자세히 알아보기
- XML API로 객체 업로드에 대해 알아보기
- 객체 업로드에 대해 알아보기