IP-Filterregeln abrufen

Auf dieser Seite wird beschrieben, wie Sie die IP-Filterregeln für einen Bucket abrufen. Informationen zur IP-Filterung für Buckets finden Sie unter IP-Filterung für Buckets.

Erforderliche Rollen

Bitten Sie Ihren Administrator, Ihnen die Rolle „Storage-Administrator“ (roles/storage.admin) für den Bucket zuzuweisen, um die erforderlichen Berechtigungen zum Abrufen der IP-Filterregeln für einen Bucket zu erhalten. Diese Rolle enthält die Berechtigungen, die zum Abrufen von IP-Filterregeln für Buckets erforderlich sind.

Erweitern Sie den Abschnitt Erforderliche Berechtigungen, um die erforderlichen Berechtigungen anzuzeigen:

Erforderliche Berechtigungen

  • storage.buckets.get
  • storage.buckets.getIpFilter

Sie können diese Berechtigungen auch mit benutzerdefinierten Rollen erhalten. Sie können diese Berechtigungen möglicherweise auch mit anderen vordefinierten Rollen erhalten. Informationen dazu, welche Rollen mit welchen Berechtigungen verknüpft sind, finden Sie unter IAM-Rollen für Cloud Storage.

Eine Anleitung zum Zuweisen von Rollen für Projekte finden Sie unter Zugriff auf Projekte verwalten.

IP-Filterregeln für Bucket abrufen

gcloud

  1. Prüfen Sie, ob Sie die Google Cloud CLI-Version 526.0.0 oder höher installiert haben:

    gcloud version | head -n1
    
  2. Wenn Sie eine ältere Version der gcloud CLI installiert haben, aktualisieren Sie die Version:

    gcloud components update --version=526.0.0
    
  3. Führen Sie den Befehl gcloud alpha storage buckets describe in Ihrer Entwicklungsumgebung aus, um die IP-Filterregeln für einen Bucket abzurufen:

    gcloud alpha storage buckets describe gs://BUCKET_NAME --format="default(ip_filter_config)"

    Wobei:

    BUCKET_NAME ist der Name des Buckets. Beispiel: my-bucket.

REST APIs

JSON API

  1. Die gcloud CLI installieren und initialisieren, um ein Zugriffstoken für den Header Authorization zu generieren.

  2. Verwenden Sie cURL, um die JSON API mit einer GET-Bucket-Anfrage aufzurufen:

    curl -X GET \
      -H "Authorization: Bearer $(gcloud auth print-access-token)" \
      "https://storage.googleapis.com/storage/v1/b/BUCKET_NAME"

    Wobei:

    BUCKET_NAME ist der Name des Buckets. Beispiel: my-bucket.

Nächste Schritte

Überzeugen Sie sich selbst

Wenn Sie mit Google Cloud noch nicht vertraut sind, erstellen Sie ein Konto, um die Leistungsfähigkeit von Cloud Storage in der Praxis sehen und bewerten zu können. Neukunden erhalten außerdem ein Guthaben von 300 $, um Arbeitslasten auszuführen, zu testen und bereitzustellen.

Cloud Storage kostenlos testen