假设我有:
- 一个 Google Cloud Storage 存储桶
bucketxyz
和两个用户组:group1
和group2
; - 额外的第三组
allusers
,包括group1
和中的所有用户group2
。
接着:
- 一个IAM策略
bucketxyz
授予对. _allusers
_group1
还要考虑两个文件bucketxyz
:file_shared.txt
和file_resticted.txt
这两个场景:
file_shared.txt
可以由某人编写,group1
但也可由用户访问group2
-只需使用上述 IAM 策略即可。file_restricted.txt
只能由group1
.
是否可以通过对in使用专用ACL 规则来实现场景 #2 ?如果是,如何?file_restricted.txt
bucketxyz