設定私人 bucket 存取權

本頁面提供私人值區存取權總覽,並說明如何搭配 Cloud CDN 使用這項功能存取 Cloud Storage 值區。

Cloud Storage bucket

為 Cloud CDN 後端 bucket 實作私有 bucket 存取權,可確保儲存空間 bucket 中的內容只能透過 Cloud CDN 存取,無法直接使用 Cloud Storage XML API 路徑樣式端點或 bucket 繫結主機名稱存取。

為防止直接存取私人 Cloud Storage 值區,Cloud Storage 會使用 Identity and Access Management 權限,藉此限制 Cloud CDN 或 Cloud Load Balancing 流量的存取權,而不必為這條路徑啟用已簽署的網址已簽署的 Cookie

如要設定 Cloud Storage 的私有 bucket 存取權,請按照下列操作說明操作:

  1. 建立 Cloud Storage bucket

  2. 將內容移至 bucket

  3. 建立外部應用程式負載平衡器,將私人 Cloud Storage bucket 連接至後端 bucket

  4. 啟用服務帳戶的存取權