Mengabaikan aturan pemfilteran IP bucket

Anda dapat mengizinkan pengguna atau akun layanan untuk melakukan operasi tertentu pada bucket tanpa batasan pemfilteran IP, sekaligus tetap menerapkan batasan untuk operasi lainnya. Untuk melakukannya, Anda melewati aturan pemfilteran IP.

Anda harus memiliki cara untuk mendapatkan kembali akses ke bucket jika Anda secara tidak sengaja memblokir alamat IP Anda sendiri. Hal ini dapat terjadi karena alasan berikut:

  • Penguncian bucket: Saat Anda secara tidak sengaja menambahkan aturan yang memblokir alamat IP Anda sendiri atau rentang IP seluruh jaringan Anda.

  • Perubahan IP yang tidak terduga: Terkadang, alamat IP Anda dapat berubah secara tidak terduga karena perubahan jaringan, dan Anda mungkin tidak dapat mengakses akun Anda.

Untuk mengetahui informasi latar belakang tentang pemfilteran IP bucket, lihat Pemfilteran IP bucket.

Operasi yang didukung

Jika Anda melewati pemfilteran IP, operasi berikut akan dikecualikan dari batasan pemfilteran IP:

Mengabaikan aturan pemfilteran IP bucket

Untuk mengizinkan pengguna atau akun layanan tertentu melewati batasan pemfilteran IP di bucket, beri mereka izin storage.buckets.exemptFromIpFilter menggunakan peran kustom. Izin ini mengecualikan pengguna atau akun layanan dari aturan pemfilteran IP untuk operasi tingkat bucket yang didukung. Caranya, selesaikan langkah-langkah berikut:

  1. Identifikasi pengguna atau akun layanan yang perlu melewati pembatasan pemfilteran IP di bucket tertentu.

  2. Buat peran khusus.

  3. Tambahkan izin storage.buckets.exemptFromIpFilter ke peran.

  4. Berikan peran khusus kepada pengguna atau akun layanan yang teridentifikasi di tingkat project. Untuk mengetahui informasi tentang cara memberikan peran, lihat Memberikan satu peran.

Setelah Anda memberikan izin ini kepada pengguna atau akun layanan, mereka dapat melakukan operasi yang didukung tanpa batasan pemfilteran IP. Dengan mewajibkan izin eksplisit, tindakan melewati aturan pemfilteran IP menjadi tindakan yang disengaja dan diberi otorisasi dengan memberikan kontrol terperinci atas pengecualian terhadap aturan.

Langkah berikutnya