יכול להיות שחלק מהמידע בדף הזה או כולו לא רלוונטי ל-Cloud de Confiance by S3NS. פרטים נוספים מופיעים במאמר
מה ההבדל מ-Google Cloud .
Google uses AI technology to translate content into your preferred language. AI translations can contain errors.
הרשאות IAM ל-Cloud Storage
בטבלאות הבאות מפורטות ההרשאות של ניהול זהויות והרשאות גישה (IAM) שמשויכות ל-Cloud Storage. הרשאות ה-IAM מקובצות לתפקידים , ואפשר להקצות תפקידים למשתמשים ולקבוצות .
הרשאות של קטגוריות
שם ההרשאה של הקטגוריה
תיאור
storage.buckets.create
יצירת קטגוריות חדשות בפרויקט.
storage.buckets.createTagBinding
יצירת קישור תגים חדש לקטגוריה.
storage.buckets.delete
מחיקת קטגוריות.
storage.buckets.deleteTagBinding
מחיקת קישור התגים בקטגוריה.
storage.buckets.enableObjectRetention
הפעלה של הגדרות שמירת אובייקטים בקטגוריה.
storage.buckets.exemptFromIpFilter
ההרשאה הזו פוטרת את המשתמש או את חשבון השירות מכללי סינון כתובות IP לפעולות ברמת הדלי.
storage.buckets.get
קריאת המטא-נתונים של קטגוריות, כולל הצגה של ההגדרות בהתראות Pub/Sub בקטגוריה. ההרשאה הזו לבדה לא מאפשרת לקרוא מדיניות IAM או כללי סינון לפי כתובת IP.
storage.buckets.getIamPolicy
קריאת כללי מדיניות ה-IAM של קטגוריה.
storage.buckets.list
הצגת רשימה של הקטגוריות בפרויקט, כולל קריאת המטא-נתונים של הקטגוריה. ההרשאה הזו לבדה לא מאפשרת לכם להציג רשימה של מדיניות IAM או כללים לסינון כתובות IP.
storage.buckets.listEffectiveTags
הצגת רשימה של כל התגים שמשויכים לקטגוריה, כולל תגים שעברו בירושה ממקום גבוה יותר בהיררכיית המשאבים, למשל מהפרויקט של הקטגוריה.
storage.buckets.listTagBindings
הצגת רשימה של תגים שמצורפים ישירות לקטגוריה.
storage.buckets.relocate
העברה של מאגרי מידע בין מיקומים גיאוגרפיים.
storage.buckets.restore
שחזור בכמות גדולה של אובייקטים שנמחקו זמנית .
storage.buckets.setIamPolicy
עדכון כללי מדיניות ה-IAM של קטגוריה.
storage.buckets.setIpFilter
מגדירים כללים של סינון כתובות IP בקטגוריה.
storage.buckets.update
עדכון המטא-נתונים של הקטגוריה, כולל הוספה או הסרה של הגדרות בהתראות Pub/Sub בקטגוריה וקריאת המטא-נתונים של הקטגוריה בזמן העדכון. ההרשאה הזו לבדה לא מאפשרת לעדכן מדיניות IAM, כללי סינון לפי כתובת IP או לקרוא את מדיניות ה-IAM בקטגוריה במהלך העדכון.
הרשאות של אובייקטים
הערה: ההרשאות storage.objects.getIamPolicy ו-storage.objects.setIamPolicy לא רלוונטיות לקטגוריות שמופעלת בהן גישה אחידה ברמת הקטגוריה . הערה: כדי להחליף אובייקטים קיימים, נדרשות שתי הרשאות, storage.objects.create ו-storage.objects.delete.
שם ההרשאה של האובייקט
תיאור
storage.objects.create
הוספת אובייקטים חדשים לקטגוריה.
storage.objects.createContext
מצרפים הקשרים לאובייקט.
storage.objects.delete
מחיקת אובייקטים.
storage.objects.deleteContext
מחיקת הקשרים של אובייקטים.
storage.objects.dropContexts
אפשר להשמיט קבוצות ספציפיות של הקשרים של אובייקטים מאובייקט מקור במהלך פעולת שכתוב , העתקה או הרכבה באמצעות הפרמטר dropContextGroups.
storage.objects.get
קריאת נתונים ומטא-נתונים של אובייקטים, לא כולל רשימות ACL. הפעולה הזו מחזירה גם את כל ההקשרים שמצורפים לאובייקט.
storage.objects.getIamPolicy
קריאת רשימות ACL של אובייקטים, שמוחזרים ככללי מדיניות IAM.
storage.objects.list
הצגת רשימה של אובייקטים בקטגוריה. בנוסף, קריאת מטא-נתונים של אובייקטים בזמן הצגת הרשימה, לא כולל רשימות ACL. הפונקציה מחזירה גם את ההקשרים שמצורפים לאובייקטים.
storage.objects.move
העברת אובייקט בתוך קטגוריה עם מרחב שמות היררכי מופעל.
storage.objects.overrideUnlockedRetention
כשעובדים עם הגדרות של שמירת אובייקטים , משתמשים בכותרת x-goog-bypass-governance-retention או בפרמטר השאילתה overrideUnlockedRetention.
storage.objects.restore
שחזור אובייקטים שנמחקו זמנית .
storage.objects.setIamPolicy
עדכון רשימות ACL של אובייקטים.
storage.objects.setRetention
להוסיף או לעדכן כללי שמירה לאובייקטים.
storage.objects.update
עדכון מטא-נתונים של אובייקטים, לא כולל רשימות ACL. בנוסף, קריאת מטא-נתונים של אובייקטים בזמן העדכון, לא כולל רשימות ACL.
storage.objects.updateContext
עדכון הקשרים של אובייקטים.
הרשאות לתיקיות
הערה: כדי לשנות את השם של תיקיות, נדרשת ההרשאה storage.folders.rename בקטגוריית המקור וההרשאה storage.folders.create בקטגוריית היעד.
שם ההרשאה של התיקייה
תיאור
storage.folders.create
יוצרים תיקייה.
storage.folders.delete
מחיקת תיקייה.
storage.folders.get
קריאת המטא-נתונים של תיקייה.
storage.folders.list
הצגת רשימה של תיקיות.
storage.folders.rename
משנים את השם של התיקייה.
הרשאות מנוהלות בתיקיות
שם ההרשאה של התיקייה המנוהלת
תיאור
storage.managedFolders.create
יוצרים תיקייה מנוהלת.
storage.managedFolders.delete
מחיקת תיקייה מנוהלת.
storage.managedFolders.get
לקרוא תיקייה מנוהלת.
storage.managedFolders.getIamPolicy
קריאת כללי מדיניות ה-IAM של תיקייה מנוהלת.
storage.managedFolders.list
הצגת רשימת התיקיות המנוהלות בקטגוריה או בתיקייה.
storage.managedFolders.setIamPolicy
עדכון מדיניות ה-IAM של תיקיות מנוהלות.
הרשאות של Rapid Cache
שם ההרשאה של Rapid Cache
תיאור
storage.anywhereCaches.create
יוצרים מטמון באמצעות Rapid Cache.
storage.anywhereCaches.list
מציג רשימה של מטמונים באמצעות Rapid Cache.
storage.anywhereCaches.update
עדכון מטמון באמצעות Rapid Cache.
storage.anywhereCaches.get
אחזור המטא-נתונים של מטמון באמצעות Rapid Cache.
storage.anywhereCaches.pause
השהיית מטמון באמצעות Rapid Cache.
storage.anywhereCaches.resume
אפשר להשתמש ב-Rapid Cache כדי להמשיך מטמון.
storage.anywhereCaches.disable
משביתים מטמון באמצעות Rapid Cache.
הרשאות Storage Intelligence
שם ההרשאה של Storage Intelligence
תיאור
storage.intelligenceConfigs.update
מגדירים את התכונה Storage Intelligence בפרויקט, בתיקייה או בארגון.
storage.intelligenceConfigs.get
קריאה של ההגדרה של Storage Intelligence בפרויקט, בתיקייה או בארגון.
הרשאות בדוח מלאי של Storage Insights
שם ההרשאה של דוח המלאי
תיאור
storageinsights.reportConfigs.create
יצירת הגדרות של דוח מלאי.
storageinsights.reportConfigs.delete
מחיקת הגדרות של דוח מלאי.
storageinsights.reportConfigs.get
אחזור הגדרות של דוח מלאי.
storageinsights.reportConfigs.list
הצגת רשימה של הגדרות דוחות מלאי.
storageinsights.reportConfigs.update
שינוי הגדרות של דוח מלאי.
storageinsights.reportDetails.get
אחזור דוחות מלאי.
storageinsights.reportDetails.list
הצגת רשימה של דוחות מלאי.
הרשאות למערך נתונים ב-Storage Insights
שם ההרשאה של מערך הנתונים
תיאור
storageinsights.datasetConfigs.create
יצירת הגדרות של מערך נתונים.
storageinsights.datasetConfigs.delete
מחיקה של הגדרות של מערכי נתונים.
storageinsights.datasetConfigs.linkDataset
יצירת מערכי נתונים מקושרים ב-BigQuery שמכילים את הפלט של מערכי הנתונים של Storage Insights.
storageinsights.datasetConfigs.unlinkDataset
מסירים מ-BigQuery מערכי נתונים מקושרים שמכילים את הפלט של מערכי הנתונים של Storage Insights.
storageinsights.datasetConfigs.update
שינוי ההגדרות של קבוצת נתונים.
storageinsights.datasetConfigs.get
קבלת הגדרות של מערכי נתונים.
storageinsights.datasetConfigs.list
הצגת רשימה של הגדרות מערכי נתונים.
הרשאות לפעולות אצווה באחסון
שם ההרשאה של פעולות באצווה באחסון
תיאור
storagebatchoperations.jobs.create
יצירת עבודות של פעולות אצווה באחסון.
storagebatchoperations.jobs.cancel
ביטול משימות של פעולות באחסון בכמות גדולה.
storagebatchoperations.jobs.delete
מחיקת משימות של פעולות בכמות גדולה באחסון.
storagebatchoperations.jobs.get
אחזור של עבודות של פעולות בכמות גדולה באחסון.
storagebatchoperations.jobs.list
רשימה של עבודות של פעולות באצווה באחסון.
storagebatchoperations.operations.get
אחזור פעולות ממושכות שמשויכות לעבודות של פעולות אצווה של אחסון.
storagebatchoperations.operations.list
רשימת פעולות ממושכות שמשויכות לעבודות של פעולות אצווה של אחסון.
storagebatchoperations.operations.cancel
ביטול פעולות ממושכות שמשויכות לעבודות של פעולות אצווה של אחסון.
storagebatchoperations.operations.delete
מחיקת פעולות ממושכות שמשויכות לעבודות של פעולות בכמות גדולה באחסון.
הרשאות לפעולות ממושכות
שם ההרשאה של פעולה ממושכת
תיאור
storage.bucketOperations.cancel
ביטול פעולה ממושכת.
storage.bucketOperations.get
קבלת פעולה ממושכת.
storage.bucketOperations.list
הצגת רשימה של פעולות ממושכות.
הרשאות של מפתח HMAC
הערה: ההרשאות של מפתח HMAC רלוונטיות לרמת הפרויקט בלבד.
שם ההרשאה של מפתח HMAC
תיאור
storage.hmacKeys.create
יצירת מפתחות HMAC חדשים לחשבונות שירות בפרויקט.
storage.hmacKeys.delete
מחיקת מפתחות ה-HMAC הקיימים.
storage.hmacKeys.get
קריאת המטא-נתונים של מפתח HMAC.
storage.hmacKeys.list
הצגת רשימה של המטא-נתונים של מפתחות ה-HMAC בפרויקט.
storage.hmacKeys.update
עדכון הסטטוס של מפתח HMAC.
הרשאות של העלאה מרובת חלקים
הערה: כדי ליצור או להעלות חלקים, נדרשות שתי הרשאות, storage.objects.create ו-storage.multipartUploads.create.
שם ההרשאה של ההעלאה מרובת החלקים
תיאור
storage.multipartUploads.create
העלאת אובייקטים בכמה חלקים.
storage.multipartUploads.abort
ביטול פעולות של העלאה מרובת חלקים.
storage.multipartUploads.listParts
הצגת רשימה של חלקי האובייקטים שהועלו בפעילות של העלאה מרובת חלקים.
storage.multipartUploads.list
הצגת רשימה של פעילויות של העלאה מרובת חלקים בקטגוריה.
המאמרים הבאים
אלא אם צוין אחרת, התוכן של דף זה הוא ברישיון Creative Commons Attribution 4.0 ודוגמאות הקוד הן ברישיון Apache 2.0 . לפרטים, ניתן לעיין במדיניות האתר Google Developers . Java הוא סימן מסחרי רשום של חברת Oracle ו/או של השותפים העצמאיים שלה.
עדכון אחרון: 2026-07-19 (שעון UTC).
[[["התוכן קל להבנה","easyToUnderstand","thumb-up"],["התוכן עזר לי לפתור בעיה","solvedMyProblem","thumb-up"],["סיבה אחרת","otherUp","thumb-up"]],[["חסרים לי מידע או פרטים","missingTheInformationINeed","thumb-down"],["התוכן מורכב מדי או עם יותר מדי שלבים","tooComplicatedTooManySteps","thumb-down"],["התוכן לא עדכני","outOfDate","thumb-down"],["בעיה בתרגום","translationIssue","thumb-down"],["בעיה בדוגמאות/בקוד","samplesCodeIssue","thumb-down"],["סיבה אחרת","otherDown","thumb-down"]],["עדכון אחרון: 2026-07-19 (שעון UTC)."],[],[]]