Configura el acceso privado al bucket

En esta página, se proporciona una descripción general del acceso privado a bucket y se incluyen instrucciones para usarlo en buckets de Cloud Storage con Cloud CDN.

Para buckets de Cloud Storage

Si implementas el acceso privado a buckets para tu bucket de backend de Cloud CDN, el contenido de tus buckets de almacenamiento se podrá acceder solo a través de Cloud CDN y no directamente con el extremo de estilo de ruta de acceso de la API de XML de Cloud Storage o el nombre de host vinculado al bucket.

Para evitar el acceso directo a tus buckets privados de Cloud Storage, Cloud Storage usa permisos de Identity and Access Management, lo que ayuda a limitar el acceso al tráfico de Cloud CDN o Cloud Load Balancing solo sin tener que habilitar URLs firmadas ni cookies firmadas para esta ruta.

Para configurar el acceso privado bucket para Cloud Storage, sigue estas instrucciones:

  1. Crear un bucket de Cloud Storage

  2. Mover contenido al bucket

  3. Crear un balanceador de cargas de aplicaciones externo que conecte tu bucket privado de Cloud Storage al bucket de backend.

  4. Habilitar el acceso para tu cuenta de servicio