假设我有:
- 一个 Google Cloud Storage 存储桶
bucketxyz和两个用户组:group1和group2; - 额外的第三组
allusers,包括group1和中的所有用户group2。
接着:
- 一个IAM策略
bucketxyz授予对. _allusers_group1
还要考虑两个文件bucketxyz:file_shared.txt和file_resticted.txt这两个场景:
file_shared.txt可以由某人编写,group1但也可由用户访问group2-只需使用上述 IAM 策略即可。file_restricted.txt只能由group1.
是否可以通过对in使用专用ACL 规则来实现场景 #2 ?如果是,如何?file_restricted.txtbucketxyz