Menonaktifkan pemfilteran IP bucket

Halaman ini menjelaskan cara menonaktifkan pemfilteran IP bucket.

Menghapus aturan pemfilteran IP bucket akan menonaktifkan pemfilteran IP pada bucket, yang berarti Anda dapat menghapus batasan akses tingkat jaringan dan mengaktifkan permintaan dari alamat IP mana pun untuk mengakses bucket.

Peran yang diperlukan

Untuk mendapatkan izin yang diperlukan untuk menonaktifkan pemfilteran IP bucket, minta administrator Anda untuk memberi Anda peran Storage Admin (roles/storage.admin) di bucket. Peran ini berisi izin yang diperlukan untuk menonaktifkan pemfilteran IP bucket.

Untuk melihat izin yang benar-benar diperlukan, luaskan bagian Izin yang diperlukan:

Izin yang diperlukan

  • storage.buckets.update
  • storage.buckets.setIpFilter

Anda juga bisa mendapatkan izin ini dengan peran khusus. Anda mungkin juga bisa mendapatkan izin ini dengan peran bawaan lainnya. Untuk mengetahui peran mana yang terkait dengan izin apa, lihat Peran IAM untuk Cloud Storage.

Untuk mengetahui petunjuk tentang cara memberikan peran pada bucket, lihat Menetapkan dan mengelola kebijakan IAM pada bucket.

Menonaktifkan aturan pemfilteran IP bucket

Konsol

  1. Di Cloud de Confiance konsol, buka halaman Bucket Cloud Storage.

    Buka Bucket

  2. Dalam daftar bucket, klik nama bucket yang ingin Anda perbarui.

  3. Di halaman Detail bucket, klik tab Konfigurasi.

  4. Di bagian Izin, buka Pemfilteran IP. Kemudian, klik Edit konfigurasi pemfilteran IP.

    Halaman Pemfilteran IP akan muncul dengan pesan yang menunjukkan bahwa pemfilteran IP diaktifkan untuk bucket ini.

  5. Di halaman Pemfilteran IP, klik Nonaktifkan.

  6. Untuk mengonfirmasi bahwa Anda ingin menonaktifkan pemfilteran IP, ketik Disable di kolom Disable.

  7. Klik Nonaktifkan.

    Pesan notifikasi akan mengonfirmasi perubahan tersebut. Pesan juga akan muncul di halaman yang menunjukkan bahwa pemfilteran IP dinonaktifkan.

gcloud

  1. Pastikan Anda telah menginstal Google Cloud CLI versi 526.0.0 atau yang lebih baru:

    gcloud version | head -n1
    
  2. Jika Anda telah menginstal gcloud CLI versi sebelumnya, perbarui versinya:

    gcloud components update --version=526.0.0
    
  3. Untuk menonaktifkan pemfilteran IP bucket, jalankan perintah gcloud storage buckets update di lingkungan pengembangan Anda:

    gcloud storage buckets update gs://BUCKET_NAME --clear-ip-filter

    Dengan:

    BUCKET_NAME adalah nama bucket Anda. Contohnya, my-bucket.

JSON API

  1. Pastikan gcloud CLI telah diinstal dan diinisialisasi, yang memungkinkan Anda membuat token akses untuk header Authorization.

  2. Buat file JSON yang berisi setelan untuk bucket, yang harus menyertakan mode konfigurasi filter IP. Tetapkan kolom mode ke Disabled.

    {
        "ipFilter": {
          "mode": "Disabled",
          "publicNetworkSource": null,
          "vpcNetworkSources": []
          }
      }
      

  3. Gunakan cURL untuk memanggil JSON API dengan permintaan bucket PATCH:

    curl -X PATCH --data-binary @JSON_FILE_NAME \
      -H "Authorization: Bearer $(gcloud auth print-access-token)" \
      -H "Content-Type: application/json" \
      "https://storage.s3nsapis.fr/storage/v1/b/BUCKET_NAME?project=PROJECT_ID"

    Dengan:

    • JSON_FILE_NAME adalah nama file JSON yang berisi setelan untuk bucket.
    • BUCKET_NAME adalah nama bucket Anda.
    • PROJECT_ID adalah ID project yang dikaitkan dengan bucket Anda. Contohnya, my-project.

Langkah berikutnya