Elenca regole di filtro IP del bucket

Questa pagina descrive come elencare le regole di filtro IP del bucket. Con l'operazione di elenco delle regole di filtro IP del bucket, puoi controllare se il filtro IP è abilitato o disabilitato su un bucket. Se devi visualizzare informazioni sulle origini di rete specifiche consentite, utilizza l'operazione Recupera regole di filtro IP del bucket.

Ruoli obbligatori

Per ottenere le autorizzazioni necessarie per elencare le regole di filtro IP del bucket, chiedi all'amministratore di concederti il ruolo Storage Admin (roles/storage.admin) sul bucket. Questo ruolo contiene l'autorizzazione storage.buckets.list necessaria per elencare le regole di filtro IP dei bucket.

Puoi anche ottenere questa autorizzazione con ruoli personalizzati. Potresti anche riuscire a ottenere questa autorizzazione con altri ruoli predefiniti. Per vedere quali ruoli sono associati a quali autorizzazioni, consulta Ruoli IAM per Cloud Storage.

Per istruzioni sulla concessione dei ruoli per i progetti, consulta Gestisci l'accesso ai progetti.

Elenca regole di filtro IP del bucket

Console

  1. Nella console Cloud de Confiance , vai alla pagina Bucket in Cloud Storage.

    Vai a Bucket

  2. Nell'elenco dei bucket, fai clic sul nome del bucket da aggiornare.

  3. Nella pagina Dettagli bucket, fai clic sulla scheda Configurazione.

  4. Nella sezione Autorizzazioni, vai a Filtro IP. Poi, fai clic su Modifica configurazione filtro IP.

    La pagina Filtro IP mostra i seguenti dettagli:

    • Stato del filtro IP del bucket.
    • Indica se gli agenti di servizio sono configurati per ignorare la convalida del filtro IP.
    • Se è consentito l'accesso dalle reti VPC tra organizzazioni.
    • Tutte le regole di filtro IP configurate.

gcloud

  1. Verifica di aver installato Google Cloud CLI versione 526.0.0 o successive:

    gcloud version | head -n1
    
  2. Se hai installato una versione precedente di gcloud CLI, aggiornala:

    gcloud components update --version=526.0.0
    
  3. Per elencare le regole di filtro IP del bucket, esegui il comando gcloud storage buckets describe nel tuo ambiente di sviluppo:

    gcloud storage buckets describe gs://BUCKET_NAME --format="default(ip_filter_config)"

    Dove:

    BUCKET_NAME è il nome del tuo bucket. Ad esempio, my-bucket.

API JSON

  1. Avere gcloud CLI installata e inizializzata, il che ti consente di generare un token di accesso per l'intestazione Authorization.

  2. Utilizza cURL per chiamare l'API JSON con una richiesta di List bucket:

    curl -X GET \
      -H "Authorization: Bearer $(gcloud auth print-access-token)" \
      "https://storage.s3nsapis.fr/storage/v1/b?project=PROJECT_ID"

    Dove:

    PROJECT_ID è l'ID del progetto contenente i bucket che vuoi elencare. Ad esempio, my-project.

    La risposta è simile al seguente esempio:

    {
      "kind": "storage#buckets",
      "items":
            {
            "kind": "storage#bucket",
            "selfLink": "https://www.googleapis.com/storage/v1/b/my-bucket1",
            "id": "my-bucket1",
            "name": "my-bucket1",
            "projectNumber": "123456789012",
            ...
              },
            "ipFilter": {
              "mode": "Disabled"
             }
            {
            "kind": "storage#bucket",
            "selfLink": "https://www.googleapis.com/storage/v1/b/my-bucket2",
            "id": "my-bucket2",
            "name": "my-bucket2",
            "projectNumber": "123456789013",
            ...
            },
            "ipFilter": {
              "mode": "Enabled"
            }
    },

Passaggi successivi