Conferir as regras de filtragem de IP

Nesta página, descrevemos como receber as regras de filtragem de IP em um bucket. Para informações sobre filtragem de IP do bucket, consulte Filtragem de IP do bucket.

Funções exigidas

Para ter as permissões necessárias para receber as regras de filtragem de IP em um bucket, peça ao administrador para conceder a você o papel de Administrador do Storage (roles/storage.admin) no bucket. Esse papel contém as permissões necessárias para receber regras de filtragem de IP do bucket.

Para acessar as permissões exatas necessárias, expanda a seção Permissões necessárias:

Permissões necessárias

  • storage.buckets.get
  • storage.buckets.getIpFilter

Também é possível receber essas permissões com funções personalizadas. Também é possível conseguir essas permissões com outros papéis predefinidos. Para conferir quais papéis estão associados a quais permissões, consulte Papéis do IAM para o Cloud Storage.

Para instruções sobre como conceder papéis a projetos, consulte Gerenciar o acesso a projetos.

Receber regras de filtragem de IP do bucket

Console

Para conferir as regras de filtragem de IP no console do Cloud de Confiance , siga as instruções em Listar regras de filtragem de IP do bucket. O console Cloud de Confiance mostra todos os intervalos de IP e configurações em uma única página.

gcloud

  1. Para receber as regras de filtragem de IP em um bucket, execute o comando gcloud storage buckets describe no ambiente de desenvolvimento:

    gcloud storage buckets describe gs://BUCKET_NAME --format="default(ip_filter_config)"

    Em que:

    BUCKET_NAME é o nome do bucket. Por exemplo, my-bucket.

API JSON

  1. Ter CLI gcloud instalada e inicializada, o que permite gerar um token de acesso para o cabeçalho Authorization.

  2. Use cURL para chamar a API JSON com uma solicitação de bucket GET:

    curl -X GET \
        -H "Authorization: Bearer $(gcloud auth print-access-token)" \
        "https://storage.s3nsapis.fr/storage/v1/b/BUCKET_NAME"

    Em que:

    BUCKET_NAME é o nome do bucket. Por exemplo, my-bucket.

A seguir