Cách kiểm soát truy cập trong các thư mục trong một nhóm


1

Đang thử một giải pháp cho một kịch bản.

Tôi cần tạo không gian lưu trữ cho 5000 người dùng trong một tổ chức trong GCP Cloud Storage. Nghĩ đến việc tạo một nhóm và tạo các thư mục bên trong mỗi người dùng dựa trên số nhân viên của họ. Nhưng làm cách nào để hạn chế quyền truy cập vào thư mục thuộc về người dùng có số nhân viên 101 (ví dụ) cho chính anh ấy - không ai khác có thể truy cập thư mục này ngoài nhân viên sở hữu thư mục này. Tôi hiểu rằng trong một thư mục xô chỉ là một thư mục ảo được quản lý bằng các đường dẫn. Tôi hiểu rằng ACL có thể được sử dụng để hạn chế quyền truy cập ở cấp thư mục. Nhưng không thể tìm ra cách để đạt được điều này.

Cảm ơn trước. Sunha


Nó thực sự đơn giản trong AWS, nhưng không quá tầm thường trong GCP. Bạn có thể thử một cái gì đó như thế nàygsutil acl ch -r -u user@example.com:W gs://example-bucket/userFolder/
ALex_hha

Tôi đã thử điều này, nhưng vẫn không đạt được các quyền loại trừ lẫn nhau.
Suhas Vengilat

Câu trả lời:


1

Theo tài liệu xô ACL

Thí dụ

gsutil acl ch -r -u 12XXXXXXXXXXXXXXXXXXX:R gs://bucket/folder/

Cảm ơn Sanjay. Vấn đề của tôi là đặt quyền ghi vào thư mục do người dùng sở hữu, những người khác sẽ không thể đọc / ghi nội dung của thư mục khác. Cài đặt quyền Viết ở cấp thư mục dường như không được phép.
Suhas Vengilat

0

Đây là một giải pháp liên quan từ tài liệu GCP.

Cấp cho người dùng quyền truy cập ID chính quy được chỉ định cho tất cả các đối tượng trong ví dụ-xô bắt đầu bằng thư mục /:

gsutil acl ch -r -u 84fac329bceSAMPLE777d5d22b8SAMPLE785ac2SAMPLE2dfcf7c4adf34da46:R gs://example-bucket/folder/

https://cloud.google.com/st Storage / docs /gsutil / commands / acl


Cảm ơn Pranay, tôi đã xem qua lệnh này, nhưng không thể tìm ra cách tạo ID Canonical READ? Tôi đã tìm kiếm điều này trong tài liệu GCP, không thể tìm thấy ở bất cứ đâu. Bất kỳ con trỏ về điều này sẽ hữu ích. Trong khi đó tôi cũng đang tìm kiếm.
Suhas Vengilat
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.