En esta página, se describe cómo borrar reglas de filtrado de IP de buckets individuales o múltiples y, al mismo tiempo, mantener habilitado el filtrado de IP en un bucket. Borrar reglas quita el acceso a la red que otorgan las reglas que se quitan.
Roles obligatorios
Para obtener los permisos necesarios para borrar las reglas de filtrado de IP en un bucket, pídele a tu administrador que te otorgue el rol de administrador de almacenamiento (roles/storage.admin) en el bucket. Este rol contiene los permisos necesarios para borrar las reglas de filtrado de IP de bucket.
Para ver los permisos exactos que son necesarios, expande la sección Permisos necesarios:
Permisos necesarios
storage.buckets.updatestorage.buckets.setIpFilter
También puedes obtener estos permisos con roles personalizados. Es posible que también puedas obtener estos permisos con otros roles predefinidos. Para ver qué roles están asociados con qué permisos, consulta Roles de IAM para Cloud Storage.
Para obtener instrucciones sobre cómo otorgar roles a los buckets, consulta Configura y administra políticas de IAM en buckets.
Borra las reglas de filtrado de IP en un bucket
Console
En la Cloud de Confiance consola, ve a la página Buckets de Cloud Storage.
En la lista de buckets, haz clic en el nombre del bucket que deseas actualizar.
En la página de detalles del bucket, haz clic en la pestaña Configuración.
En la sección Permisos, navega a Filtrado de IP. Luego, haz clic en Editar la configuración del filtrado de IP.
En la página Filtrado de IP , se muestran todas las reglas de filtrado de IP configuradas.
Selecciona la casilla de verificación de cada regla que deseas borrar.
Haz clic en Borrar.
Para confirmar que deseas borrar la regla, escribe
DELETEen el campo BORRAR.Haz clic en Borrar.
Un mensaje de notificación confirma la eliminación de la regla.
gcloud
Para ver la configuración de filtrado de IP del bucket y guardarla en un archivo JSON, ejecuta el
gcloud storage buckets describecomando en tu entorno de desarrollo:gcloud storage buckets describe gs://BUCKET_NAME --format="json(ipFilter)" > JSON_FILE_NAME
Aquí:
BUCKET_NAMEes el nombre de tu bucket.JSON_FILE_NAMEes el nombre del archivo JSON que contiene la configuración del bucket.
Edita el archivo JSON para quitar los rangos de IP o las fuentes de red de VPC específicos que deseas borrar de la lista
publicNetworkSource.allowedIpCidrRangeso de la listavpcNetworkSources.En el siguiente ejemplo, se muestra cómo actualizar el archivo JSON para borrar el rango de IP pública
192.0.2.0/24:// Original configuration (Before deletion) { "publicNetworkSource": { "allowedIpCidrRanges": ["192.0.2.0/24", "203.0.113.0/24"] }, // ... other settings ... }
// Updated configuration (After deletion - '192.0.2.0/24' is excluded) { "publicNetworkSource": { "allowedIpCidrRanges": ["203.0.113.0/24"] }, // ... other settings ... }
Para aplicar la configuración actualizada, ejecuta el
gcloud storage buckets updatecomando en tu entorno de desarrollo:gcloud storage buckets update gs://BUCKET_NAME --ip-filter-file=JSON_FILE_NAME
Dónde
BUCKET_NAMEes el nombre de tu bucket.JSON_FILE_NAMEes el nombre del archivo JSON que contiene la configuración del bucket.
API de JSON
Ten gcloud CLI instalada e inicializada, lo que te permite generar un token de acceso para el encabezado
Authorization.Para obtener los metadatos del bucket, incluida la configuración de
ipFilter, usa la solicitudGET:curl -X GET -H "Authorization: Bearer $(gcloud auth print-access-token)" "https://storage.s3nsapis.fr/storage/v1/b/BUCKET_NAME"
Crea un archivo JSON y copia el objeto
ipFilterdel resultado de la solicitudGETen este archivo.Edita el archivo JSON para quitar los rangos de IP o las fuentes de red de VPC específicos que deseas borrar de la lista
publicNetworkSource.allowedIpCidrRangeso de la listavpcNetworkSources.Usa
cURLpara llamar a la API de JSON con una solicitud de bucket PATCH y proporciona el objetoipFiltermodificado:curl -X PATCH --data-binary JSON_FILE_NAME \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "Content-Type: application/json" \ "https://storage.s3nsapis.fr/storage/v1/b/BUCKET_NAME?project=PROJECT_ID"
Aquí:
JSON_FILE_NAMEes el nombre del archivo JSON que contiene la configuración de filtrado de IP para el bucket.BUCKET_NAMEes el nombre de tu bucket.PROJECT_IDes el ID del proyecto al que está asociado tu bucket.