バケット IP フィルタリングを無効にする

このページでは、バケット IP フィルタリングを無効にする方法について説明します。

バケットの IP フィルタリング ルールを削除すると、バケットでの IP フィルタリングが無効になります。つまり、ネットワーク レベルのアクセス制限を削除し、任意の IP アドレスからのリクエストでバケットにアクセスできるようになります。

必要なロール

バケット IP フィルタリングを無効にするために必要な権限を取得するには、バケットに対するストレージ管理者(roles/storage.admin)ロールを付与するよう管理者に依頼してください。このロールには、バケットの IP フィルタリングを無効にするために必要な権限が含まれています。

必要な権限を正確に確認するには、[必要な権限] セクションを開きます。

必要な権限

  • storage.buckets.update
  • storage.buckets.setIpFilter

カスタムロールを使用して、これらの権限を取得することもできます。他の事前定義ロールでこれらの権限を取得することもできます。どのロールがどの権限に関連付けられているかを確認するには、Cloud Storage に適用される IAM のロールをご覧ください。

バケットに対してロールを付与する手順については、バケットで IAM を使用するをご覧ください。

バケットの IP フィルタリング ルールを無効にする

コマンドライン

  1. In the Google Cloud console, activate Cloud Shell.

    Activate Cloud Shell

    At the bottom of the Google Cloud console, a Cloud Shell session starts and displays a command-line prompt. Cloud Shell is a shell environment with the Google Cloud CLI already installed and with values already set for your current project. It can take a few seconds for the session to initialize.

  2. バケットの IP フィルタリングを無効にするには、開発環境で gcloud alpha storage buckets update コマンドを実行します。

    gcloud alpha storage buckets update gs://BUCKET_NAME --clear-ip-filter

    ここで

    • BUCKET_NAME はバケットの名前です。例: my-bucket

REST API

JSON API

  1. gcloud CLI のインストールと初期化を行います。これにより、Authorization ヘッダーのアクセス トークンを生成できます。

  2. バケットの設定を含む JSON ファイルを作成します。この設定には、バケットの name 構成フィールドと mode 構成フィールドを含める必要があります。

    {
      "name": "BUCKET_NAME"
      "ipFilter": {
        "mode": "Disabled",
        "publicNetworkSource": null
        "vpcNetworkSources": []
            }
          }
          

    ここで

    • BUCKET_NAME はバケットの名前です。
  3. cURL を使用して、PATCH bucket リクエストで JSON API を呼び出します。

    curl -X PATCH --data-binary @JSON_FILE_NAME \
     -H "Authorization: Bearer $(gcloud auth print-access-token)" \
     -H "Content-Type: application/json" \
     "https://storage.googleapis.com/storage/v1/b?project=PROJECT_IDENTIFIER&projection=full"

    ここで

    • JSON_FILE_NAME は、バケットの設定を含む JSON ファイルの名前です。
    • PROJECT_IDENTIFIER は、バケットが関連付けられているプロジェクトの ID または番号です。(例: my-project)です。

次のステップ

使ってみる

Google Cloud を初めて使用する場合は、アカウントを作成して、実際のシナリオでの Cloud Storage のパフォーマンスを評価してください。新規のお客様には、ワークロードの実行、テスト、デプロイができる無料クレジット $300 分を差し上げます。

Cloud Storage を無料で試す