プライベート バケット アクセスを構成する

このページでは、非公開バケット アクセスの概要と、Cloud CDN で Cloud Storage バケットに使用する手順について説明します。

Cloud Storage バケットの場合

Cloud CDN バックエンド バケットに限定公開バケット アクセスを実装すると、ストレージ バケット内のコンテンツにアクセスできるのは Cloud CDN 経由のみとなり、Cloud Storage XML API のパス形式のエンドポイントやバケット バウンド ホスト名を使用して直接アクセスすることはできなくなります。

非公開の Cloud Storage バケットへの直接アクセスを防ぐため、Cloud Storage は Identity and Access Management 権限を使用します。これにより、このルートで署名付き URL または署名付き Cookie を有効にすることなく、Cloud CDN または Cloud Load Balancing トラフィックへのアクセスを制限できます。

Cloud Storage の限定公開バケット アクセスを構成するには、次の手順を行います。

  1. Cloud Storage バケットを作成する

  2. コンテンツをバケットに移動する

  3. プライベート Cloud Storage バケットをバックエンド バケットに接続する外部アプリケーション ロードバランサを作成します

  4. サービス アカウントのアクセスを有効にする