Mencantumkan aturan pemfilteran IP bucket

Halaman ini menjelaskan cara mencantumkan aturan pemfilteran IP bucket. Dengan operasi aturan pemfilteran IP bucket daftar, Anda dapat memeriksa apakah pemfilteran IP diaktifkan atau dinonaktifkan di bucket. Jika Anda perlu melihat informasi tentang sumber jaringan tertentu yang diizinkan, gunakan operasi Get bucket IP filtering rules.

Peran yang diperlukan

Untuk mendapatkan izin yang diperlukan untuk mencantumkan aturan pemfilteran IP bucket, minta administrator Anda untuk memberi Anda peran Storage Admin (roles/storage.admin) di bucket. Peran ini berisi izin storage.buckets.list yang diperlukan untuk mencantumkan aturan pemfilteran IP bucket.

Anda juga bisa mendapatkan izin ini dengan peran khusus. Anda mungkin juga bisa mendapatkan izin ini dengan peran bawaan lainnya. Untuk mengetahui peran mana yang terkait dengan izin apa, lihat Peran IAM untuk Cloud Storage.

Untuk mengetahui petunjuk tentang cara memberikan peran untuk project, lihat Mengelola akses ke project.

Mencantumkan aturan pemfilteran IP bucket

Konsol

  1. Di konsol Cloud de Confiance , buka halaman Bucket Cloud Storage.

    Buka Bucket

  2. Dalam daftar bucket, klik nama bucket yang ingin Anda update.

  3. Di halaman Detail bucket, klik tab Konfigurasi.

  4. Di bagian Permissions, buka IP filtering. Kemudian, klik Edit IP filtering configuration.

    Halaman Pemfilteran IP menampilkan detail berikut:

    • Status pemfilteran IP bucket.
    • Apakah agen layanan dikonfigurasi untuk melewati validasi filter IP.
    • Apakah akses dari jaringan VPC lintas organisasi diizinkan.
    • Semua aturan pemfilteran IP yang dikonfigurasi.

gcloud

  1. Verifikasi bahwa Anda telah menginstal Google Cloud CLI versi 526.0.0 atau yang lebih baru:

    gcloud version | head -n1
    
  2. Jika Anda telah menginstal gcloud CLI versi sebelumnya, update versinya:

    gcloud components update --version=526.0.0
    
  3. Untuk mencantumkan aturan pemfilteran IP bucket, jalankan perintah gcloud storage buckets describe di lingkungan pengembangan Anda:

    gcloud storage buckets describe gs://BUCKET_NAME --format="default(ip_filter_config)"

    Dengan:

    BUCKET_NAME adalah nama bucket Anda. Contoh, my-bucket.

JSON API

  1. Instal dan lakukan inisialisasigcloud CLI, yang memungkinkan Anda membuat token akses untuk header Authorization.

  2. Gunakan cURL untuk memanggil JSON API dengan permintaan bucket List:

    curl -X GET \
      -H "Authorization: Bearer $(gcloud auth print-access-token)" \
      "https://storage.s3nsapis.fr/storage/v1/b?project=PROJECT_ID"

    Dengan:

    PROJECT_ID adalah ID project yang berisi bucket yang ingin Anda buat daftarnya. Contoh, my-project.

    Responsnya akan terlihat seperti contoh berikut:

    {
      "kind": "storage#buckets",
      "items":
            {
            "kind": "storage#bucket",
            "selfLink": "https://www.googleapis.com/storage/v1/b/my-bucket1",
            "id": "my-bucket1",
            "name": "my-bucket1",
            "projectNumber": "123456789012",
            ...
              },
            "ipFilter": {
              "mode": "Disabled"
             }
            {
            "kind": "storage#bucket",
            "selfLink": "https://www.googleapis.com/storage/v1/b/my-bucket2",
            "id": "my-bucket2",
            "name": "my-bucket2",
            "projectNumber": "123456789013",
            ...
            },
            "ipFilter": {
              "mode": "Enabled"
            }
    },

Langkah berikutnya