Schließt den Nutzer oder das Dienstkonto von IP-Filterregeln für Vorgänge auf Bucket-Ebene aus.
storage.buckets.get
Bucket-Metadaten lesen, einschließlich des Auflistens oder Lesens der Pub/Sub-Benachrichtigungskonfigurationen für einen Bucket Mit dieser Berechtigung allein können Sie keine IAM-Richtlinien oder IP-Filterregeln lesen.
storage.buckets.getIamPolicy
Bucket-IAM-Richtlinien lesen
storage.buckets.getIpFilter
Listet die IP-Filterregeln für einen Bucket auf oder liest sie.
Buckets in einem Projekt auflisten, einschließlich des Lesens von Bucket-Metadaten. Mit dieser Berechtigung allein können Sie keine IAM-Richtlinien oder IP-Filterregeln auflisten.
storage.buckets.listEffectiveTags
Alle mit einem Bucket verknüpften Tags auflisten, einschließlich Tags, die von höheren Ebenen in der Ressourcenhierarchie übernommen wurden, z. B. aus dem Bucket-Projekt.
storage.buckets.listTagBindings
Listen Sie Tags auf, die direkt an einen Bucket angehängt sind.
Bucket-Metadaten aktualisieren, einschließlich des Hinzufügens oder Entfernens einer Pub/Sub-Benachrichtigungskonfiguration für einen Bucket und des Lesens von Bucket-Metadaten beim Aktualisieren. Mit dieser Berechtigung allein können Sie IAM-Richtlinien oder IP-Filterregeln nicht aktualisieren und die IAM-Richtlinien für einen Bucket während der Aktualisierung nicht lesen.
Objektberechtigungen
Name der Objektberechtigung
Beschreibung
storage.objects.create
Neue Objekte zu einem Bucket hinzufügen
storage.objects.delete
Objekte löschen
storage.objects.get
Objekt- und Metadaten lesen, ohne ACLs
storage.objects.getIamPolicy
Objekt-ACLs, die als IAM-Richtlinien zurückgegeben werden, lesen
storage.objects.list
Objekte in einem Bucket auflisten. Beim Auflisten auch Objektmetadaten lesen, ohne ACLs
Verwenden Sie den Header x-goog-bypass-governance-retention oder den Abfrageparameter overrideUnlockedRetention bei der Arbeit mit Objektaufbewahrungskonfigurationen.
Informationen zu den verfügbaren IAM-Referenzen für Cloud Storage, z. B. dazu, welche IAM-Berechtigungen Nutzern ermöglichen, Aktionen mit verschiedenen Tools und APIs auszuführen.
[[["Leicht verständlich","easyToUnderstand","thumb-up"],["Mein Problem wurde gelöst","solvedMyProblem","thumb-up"],["Sonstiges","otherUp","thumb-up"]],[["Schwer verständlich","hardToUnderstand","thumb-down"],["Informationen oder Beispielcode falsch","incorrectInformationOrSampleCode","thumb-down"],["Benötigte Informationen/Beispiele nicht gefunden","missingTheInformationSamplesINeed","thumb-down"],["Problem mit der Übersetzung","translationIssue","thumb-down"],["Sonstiges","otherDown","thumb-down"]],["Zuletzt aktualisiert: 2025-07-14 (UTC)."],[],[]]