Envie comentários
Permissões de IAM para o Cloud Storage
Mantenha tudo organizado com as coleções
Salve e categorize o conteúdo com base nas suas preferências.
Nas tabelas a seguir listamos as permissões de Gerenciamento de identidade e acesso (IAM) associadas ao Cloud Storage. As permissões de IAM
são agrupadas em papéis e você
atribui papéis a usuários e grupos .
Permissões de bucket
Nome da permissão de bucket
Descrição
storage.buckets.create
Criar novos buckets em um projeto.
storage.buckets.createTagBinding
Criar uma nova vinculação de tag para um bucket.
storage.buckets.delete
Excluir buckets.
storage.buckets.deleteTagBinding
Excluir a vinculação de tag de um bucket.
storage.buckets.enableObjectRetention
Ative as configurações de retenção de objetos em um bucket.
storage.buckets.exemptFromIpFilter
Exime o usuário ou a conta de serviço das regras de filtragem de IP para operações no nível do bucket.
storage.buckets.get
Ler metadados do bucket, incluindo listar ou ler as configurações de notificação do Pub/Sub em um bucket. Essa permissão por si só não permite ler políticas do IAM ou regras de filtragem de IP.
storage.buckets.getIamPolicy
Ler políticas de IAM do bucket.
storage.buckets.getIpFilter
Lista ou lê as regras de filtragem de IP em um bucket.
storage.buckets.getObjectInsights
Ler metadados de objetos em relatórios de inventário .
storage.buckets.list
Listar buckets em um projeto, incluindo metadados de leitura do bucket. Essa permissão por si só não permite listar políticas do IAM ou regras de filtragem de IP.
storage.buckets.listEffectiveTags
Lista todas as tags associadas a um bucket, incluindo tags herdadas de níveis mais altos na hierarquia de recursos, como as do projeto do bucket.
storage.buckets.listTagBindings
Lista tags anexadas diretamente a um bucket.
storage.buckets.relocate
Realocar buckets entre locais geográficos.
storage.buckets.restore
Restaure em massa objetos que foram excluídos de maneira reversível .
storage.buckets.setIamPolicy
Atualizar políticas de IAM do bucket.
storage.buckets.setIpFilter
Defina regras de filtragem de IP em um bucket.
storage.buckets.update
Atualizar metadados do bucket, incluindo adicionar ou remover uma configuração de notificação do Pub/Sub em um bucket e ler os metadados do bucket ao atualizar. Essa permissão por si só não permite atualizar políticas do IAM, regras de filtragem de IP ou ler as políticas do IAM em um bucket durante a atualização.
Permissões de objeto
Observação : para substituir objetos atuais, são necessárias as permissões storage.objects.create
e storage.objects.delete
.
Nome da permissão do objeto
Descrição
storage.objects.create
Adicionar novos objetos a um bucket.
storage.objects.delete
Excluir objetos.
storage.objects.get
Ler dados e metadados do objeto com a exclusão de listas de controle de acesso (ACLs, na sigla em inglês).
storage.objects.getIamPolicy
Ler listas de controle de acesso (ACLs, na sigla em inglês) de objeto, retornadas como políticas de IAM.
storage.objects.list
Listar objetos em um bucket. Ler também metadados de objetos, com a exclusão de ACLs, ao listar.
storage.objects.move
Mova um objeto em um bucket com o namespace hierárquico ativado.
storage.objects.overrideUnlockedRetention
Use o cabeçalho x-goog-bypass-governance-retention
ou o parâmetro de consulta overrideUnlockedRetention
ao trabalhar com configurações de retenção de objetos .
storage.objects.restore
Restaure objetos que foram excluídos de maneira reversível .
storage.objects.setIamPolicy
Atualizar ACLs de objeto.
storage.objects.setRetention
Adicione ou atualize as retenção de objetos.
storage.objects.update
Atualizar metadados de objeto, exceto ACLs. Ler também metadados de objetos, com a exclusão de ACLs, ao atualizar.
Permissões de pasta
Observação: para renomear pastas, é necessário storage.folders.rename
no bucket de origem e storage.folders.create
no bucket de destino.
Nome da permissão da pasta
Descrição
storage.folders.create
Criar uma pasta.
storage.folders.delete
Excluir uma pasta.
storage.folders.get
Ler os metadados de uma pasta.
storage.folders.list
Listar pastas.
storage.folders.rename
Renomear uma pasta.
Permissões de pasta gerenciada
Nome da permissão da pasta gerenciada
Descrição
storage.managedFolders.create
Crie uma pasta gerenciada.
storage.managedFolders.delete
Excluir uma pasta gerenciada.
storage.managedFolders.get
Ler uma pasta gerenciada.
storage.managedFolders.getIamPolicy
Ler as políticas do IAM de pasta gerenciada.
storage.managedFolders.list
Listar as pastas gerenciadas em um bucket ou pasta.
storage.managedFolders.setIamPolicy
Atualizar políticas do IAM de pasta gerenciada.
Permissões do Anywhere Cache
Nome da permissão do Anywhere Cache
Descrição
storage.anywhereCaches.create
Crie um cache usando o Anywhere Cache.
storage.anywhereCaches.list
Lista caches usando o Anywhere Cache.
storage.anywhereCaches.update
Atualize um cache usando o Anywhere Cache.
storage.anywhereCaches.get
Receba os metadados de um cache usando o Anywhere Cache.
storage.anywhereCaches.pause
Pause um cache usando o Anywhere Cache.
storage.anywhereCaches.resume
Retomar um cache usando o Anywhere Cache.
storage.anywhereCaches.disable
Desative um cache usando o Anywhere Cache.
Permissões do Storage Intelligence
Nome da permissão do Storage Intelligence
Descrição
storage.intelligenceConfigs.update
Configure o Storage Intelligence em um projeto, uma pasta ou uma organização.
storage.intelligenceConfigs.get
Lê a configuração do Storage Intelligence em um projeto, uma pasta ou uma organização.
Permissões do relatório de inventário do Storage Insights
Nome da permissão do relatório de inventário
Descrição
storageinsights.reportConfigs.create
Crie configurações de relatório de inventário.
storageinsights.reportConfigs.delete
Exclua configurações de relatório de inventário.
storageinsights.reportConfigs.get
Recupere as configurações de relatório de inventário.
storageinsights.reportConfigs.list
Liste configurações de relatório de inventário.
storageinsights.reportConfigs.update
Modifique configurações de relatório de inventário.
storageinsights.reportDetails.get
Recupere relatórios de inventário.
storageinsights.reportDetails.list
Liste relatórios de inventário.
Permissões do conjunto de dados do Storage Insights
Nome da permissão do conjunto de dados
Descrição
storageinsights.datasetConfigs.create
Crie configurações de conjunto de dados.
storageinsights.datasetConfigs.delete
Excluir configurações de conjunto de dados.
storageinsights.datasetConfigs.linkDataset
Crie conjuntos de dados vinculados no BigQuery que contenham a saída dos conjuntos de dados do Storage Insights.
storageinsights.datasetConfigs.unlinkDataset
Remova do BigQuery os conjuntos de dados vinculados que contêm a saída dos conjuntos de dados do Storage Insights.
storageinsights.datasetConfigs.update
Modificar configurações de conjuntos de dados.
storageinsights.datasetConfigs.get
Recebe configurações de conjunto de dados.
storageinsights.datasetConfigs.list
Listar configurações de conjunto de dados.
Permissões de operações em lote do Storage
Nome da permissão de operações em lote do Storage
Descrição
storagebatchoperations.jobs.create
Cria jobs de operações em lote de armazenamento.
storagebatchoperations.jobs.cancel
Cancela jobs de operações em lote de armazenamento.
storagebatchoperations.jobs.delete
Exclui jobs de operações em lote de armazenamento.
storagebatchoperations.jobs.get
Recupera jobs de operações em lote do Storage.
storagebatchoperations.jobs.list
Lista jobs de operações em lote do Storage.
storagebatchoperations.operations.get
Recupera operações em lote de armazenamento.
storagebatchoperations.operations.list
Lista operações em lote de armazenamento.
storagebatchoperations.operations.cancel
Cancela operações em lote de armazenamento.
Permissões de operações de longa duração
Nome da permissão de operação de longa duração
Descrição
storage.bucketOperations.cancel
Cancelar uma operação de longa duração.
storage.bucketOperations.get
Receber uma operação de longa duração.
storage.bucketOperations.list
Listar operações de longa duração.
Permissões de chave HMAC
Observação: as permissões de chave HMAC apenas são relevantes para envolvidos no projeto.
Nome da permissão da chave HMAC
Descrição
storage.hmacKeys.create
Criar novas chaves HMAC para contas de serviço em um projeto.
storage.hmacKeys.delete
Excluir chaves HMAC atuais.
storage.hmacKeys.get
Ler os metadados da chave HMAC.
storage.hmacKeys.list
Listar os metadados das chaves HMAC em um projeto.
storage.hmacKeys.update
Atualiza o status da chave HMAC.
Permissões de upload de várias partes
Observação :para criar ou fazer upload de partes, você precisa ter as permissões
storage.objects.create
e storage.multipartUploads.create
.
Nome da permissão de upload de várias partes
Descrição
storage.multipartUploads.create
Faça upload de objetos de várias partes.
storage.multipartUploads.abort
Cancele sessões de upload de várias partes.
storage.multipartUploads.listParts
Liste as partes do objeto enviado em uma sessão de upload de várias partes.
storage.multipartUploads.list
Listar as sessões de upload de várias partes em um bucket.
A seguir
Envie comentários
Exceto em caso de indicação contrária, o conteúdo desta página é licenciado de acordo com a Licença de atribuição 4.0 do Creative Commons , e as amostras de código são licenciadas de acordo com a Licença Apache 2.0 . Para mais detalhes, consulte as políticas do site do Google Developers . Java é uma marca registrada da Oracle e/ou afiliadas.
Última atualização 2025-07-14 UTC.
Quer enviar seu feedback?
[[["Fácil de entender","easyToUnderstand","thumb-up"],["Meu problema foi resolvido","solvedMyProblem","thumb-up"],["Outro","otherUp","thumb-up"]],[["Difícil de entender","hardToUnderstand","thumb-down"],["Informações incorretas ou exemplo de código","incorrectInformationOrSampleCode","thumb-down"],["Não contém as informações/amostras de que eu preciso","missingTheInformationSamplesINeed","thumb-down"],["Problema na tradução","translationIssue","thumb-down"],["Outro","otherDown","thumb-down"]],["Última atualização 2025-07-14 UTC."],[],[]]