בדף הזה מוסבר איך מקבלים את כללי סינון כתובות ה-IP בקטגוריה. מידע על סינון כתובות IP של קטגוריות זמין במאמר סינון כתובות IP של קטגוריות.
התפקידים הנדרשים
כדי לקבל את ההרשאות הנדרשות לאחזור של כללי סינון לפי כתובת IP בקטגוריה, צריך לבקש מהאדמין להקצות לכם את התפקיד 'אדמין לניהול אחסון' (roles/storage.admin) בקטגוריה. התפקיד הזה מכיל את ההרשאות שנדרשות כדי לקבל כללים לסינון כתובות IP של קטגוריות.
כדי לראות בדיוק אילו הרשאות נדרשות, אפשר להרחיב את הקטע ההרשאות הנדרשות:
ההרשאות הנדרשות
storage.buckets.getstorage.buckets.getIpFilter
אפשר לקבל את ההרשאות האלה גם באמצעות תפקידים בהתאמה אישית. יכול להיות שאפשר לקבל את ההרשאות האלו גם עם תפקידים אחרים שהוגדרו מראש. במאמר תפקידי IAM ל-Cloud Storage מפורטים התפקידים השונים וההרשאות שמשויכות אליהם.
הוראות להקצאת תפקידים לפרויקטים מופיעות במאמר ניהול הגישה לפרויקטים.
קבלת כללי סינון לפי כתובת IP של קטגוריית Bucket
המסוף
כדי לראות את כללי סינון כתובות ה-IP במסוף Cloud de Confiance , פועלים לפי ההוראות במאמר רשימת כללי סינון כתובות ה-IP של קטגוריה. במסוף Cloud de Confiance מוצגים כל טווחי כתובות ה-IP וההגדרות שהוגדרו בדף אחד.
gcloud
כדי לקבל את כללי הסינון לפי כתובת IP בקטגוריה, מריצים את הפקודה
gcloud storage buckets describeבסביבת הפיתוח:gcloud storage buckets describe gs://BUCKET_NAME --format="default(ip_filter_config)"
כאשר:
BUCKET_NAMEהוא שם הקטגוריה. לדוגמה,my-bucket.
API בפורמט JSON
התקנה והפעלה של ה-CLI של gcloud, שמאפשרות ליצור אסימון גישה לכותרת
Authorization.משתמשים ב-
cURLכדי לשלוח קריאה ל-API בפורמט JSON באמצעות בקשה של קטגורייתGET:curl -X GET \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ "https://storage.s3nsapis.fr/storage/v1/b/BUCKET_NAME"כאשר:
BUCKET_NAMEהוא שם הקטגוריה. לדוגמה,my-bucket.