Google Cloud Storage

במאמר הזה מוסבר איך לשלב את Cloud Storage עם מודול ה-SOAR של Google Security Operations.

השילוב הזה משתמש ברכיב אחד או יותר של קוד פתוח. אפשר להוריד עותק של קוד המקור של השילוב הזה מקטגוריה של Cloud Storage.

תרחישים לדוגמה

בפלטפורמת Google SecOps SOAR, השילוב עם Google Cloud Storage פותר את תרחישי השימוש הבאים:

  • אחסון ראיות לאירועים: פלייבוקים יכולים לאסוף ולאחסן באופן אוטומטי ראיות שקשורות לאירועים, כמו יומנים ודוגמאות של תוכנות זדוניות, בקטגוריות של Cloud Storage. כך מתקבל מאגר חסין לחבלות לשימור ראיות.

  • שיתוף מודיעין איומי סייבר: צוות האבטחה יכול להשתמש ב-Cloud Storage כדי לשתף בצורה מאובטחת פידים של מודיעין איומי סייבר, כמו רשימות של כתובות IP ודומיינים זדוניים, עם צוותים או ארגונים אחרים. שיתוף פידים מאפשר הגנה שיתופית מפני איומים וקיצור זמני התגובה.

  • שילוב של ארגז חול לניתוח תוכנות זדוניות: אפשר להגדיר שספריות הפעלה ישלחו באופן אוטומטי קבצים חשודים מאירוע לארגז חול לניתוח תוכנות זדוניות שמבוסס על ענן. אפשר לאחסן את תוצאות הניתוח ב-Cloud Storage כדי לבדוק אותן ולבצע פעולות נוספות, וכך לנתח תוכנות זדוניות בצורה יעילה וניתנת להרחבה.

  • גיבוי של הגדרות האבטחה: אפשר להשתמש ביכולות ה-SOAR של Google SecOps כדי להגדיר גיבויים אוטומטיים קבועים של הגדרות אבטחה קריטיות כמו כללי חומת אש וחתימות של מערכת לזיהוי פריצות ל-Cloud Storage. גיבוי אוטומטי מספק המשכיות עסקית ומאפשר שחזור מהיר יותר במקרה של שינויים מקריים או זדוניים.

  • אחסון של ארטיפקטים של קמפיין פישינג: אפשר להשתמש ביכולות ה-SOAR של Google SecOps כדי לאחסן ב-Cloud Storage הודעות אימייל, קבצים מצורפים וארטיפקטים אחרים של קמפיין פישינג במהלך חקירה של קמפיין פישינג. אחסון ארטיפקטים מאפשר ניתוח מרכזי ושמירה של ראיות עבור הליך משפטי פוטנציאלי.

לפני שמתחילים

לפני שמגדירים את השילוב של Cloud Storage ב-Google SecOps, צריך לבצע את השלבים המקדימים הבאים:

  1. יוצרים חשבון שירות.

  2. מקצים לחשבון השירות את התפקידים הנדרשים.

  3. בחירה והגדרה של שיטת אימות.

יצירה של חשבון שירות

כדי ליצור חשבון שירות:

  1. במסוף Google Cloud , עוברים אל Credentials. לדף Credentials

  2. בתפריט Create credentials בוחרים באפשרות Service account.

  3. כותבים שם בשדה Service account name ולוחצים על Create and continue.

  4. מדלגים על המסכים של הקצאת תפקידים אופציונלית וגישה של גורם ראשי בלחיצה על המשך > סיום.

הקצאת תפקידים לחשבון השירות

כדי לאפשר לשילוב לגשת לקטגוריות ולאובייקטים של אחסון ולנהל אותם, צריך להקצות את התפקידים הנדרשים לחשבון השירות:

  1. במסוף Google Cloud , נכנסים אל IAM & Admin > IAM.

  2. מאתרים את חשבון השירות ולוחצים על עריכהעריכת הגורם המורשה.

  3. לוחצים על Add another role ובוחרים באפשרויות הבאות:

    • Storage Admin: התפקיד הזה נותן שליטה מלאה על הקטגוריות והאובייקטים.

    • Service Usage Consumer: נדרש רק אם משתמשים בQuota Project IDלמטרות חיוב.

  4. לוחצים על Save.

בחירה והגדרה של שיטת אימות

השיטה המומלצת לאימות היא Workload Identity, כי היא משתמשת באסימונים לזמן קצר ולא בסודות סטטיים.

  1. מפתח JSON: מסתמך על קובץ מפתח סודי סטטי.

  2. Workload Identity (מומלץ): משתמש באסימוני גישה זמניים.

הגדרת מפתח JSON

כדי ליצור קובץ מפתח של חשבון שירות בפורמט JSON, פועלים לפי השלבים הבאים:

  1. בוחרים את חשבון השירות במסוף Google Cloud ועוברים אל Keys.

  2. לוחצים על Add key > Create new key.

  3. בוחרים באפשרות JSON ולוחצים על Create. קובץ המפתח יורד למחשב.

הגדרת פרטי כניסה של Workload Identity

באמצעות Workload Identity,‏ Google SecOps יכול להתחזות לחשבון השירות שלכם בצורה מאובטחת. כדי להגדיר את Workload Identity, פועלים לפי השלבים הבאים.

הגדרת מופע השילוב

כדי להפעיל את תהליך גילוי הזהויות, צריך קודם להגדיר את פרמטרי החיבור הבסיסיים ב-Google SecOps:

  1. עוברים אל מרכז התוכן > שילובים של תגובות.

  2. מחפשים את האינטגרציה Google Cloud Storage ובוחרים בה.

  3. מגדירים את הפרמטרים הבאים שהם חובה:

    • API Root: מזינים את כתובת ה-URL הבסיסית (לדוגמה, https://storage.googleapis.com).

    • כתובת אימייל של Workload Identity: מזינים את כתובת האימייל של חשבון השירות שיצרתם קודם.

    • אימות SSL: מוודאים שהאפשרות הזו מופעלת.

  4. משאירים את השדה User's Service Account (JSON) ריק.

  5. לוחצים על Save.

זיהוי כתובת האימייל הייחודית של הזהות

כדי לזהות את כתובת הזהות הספציפית, צריך להפעיל בדיקת חיבור, כי Google SecOps משתמשת בחשבון משתמש פנימי ספציפי כדי לתקשר עם המשאבים שלכם. השלב הזה מבטיח שאתם מעניקים הרשאות לחשבון המשתמש הנכון בעורף המערכת. Google Cloud

  1. לוחצים על בדיקה. הבדיקה צפויה להיכשל.

  2. לוחצים על הלחצן close_small לצד בדיקה.

  3. מחפשים בהודעת השגיאה כתובת אימייל שמתחילה ב-gke-init-python@... או ב-soar-python@.... מעתיקים את כתובת האימייל הייחודית.

מתן הרשאות להתחזות

כדי ליצור יחסי אמון, צריך להעניק סמכות לזהות הייחודית לפעול בשם חשבון השירות. השלב האחרון הזה יוצר את הגשר המאובטח שמאפשר לשילוב לגשת למשאבים באמצעות אסימונים זמניים לטווח קצר.

  1. במסוף Google Cloud , נכנסים אל IAM & Admin > Service Accounts.

  2. בוחרים את חשבון השירות של היעד ועוברים אל Permissions (הרשאות).

  3. לוחצים על הענקת גישה.

  4. בשדה New principals, מדביקים את כתובת האימייל הייחודית של הזהות שהעתקתם מ-Google SecOps.

  5. בשדה הקצאת תפקידים, בוחרים את התפקיד Service Account Token Creator (roles/iam.serviceAccountTokenCreator).

  6. לוחצים על Save.

שילוב של Cloud Storage עם Google SecOps

השילוב דורש את הפרמטרים הבאים:

פרמטרים תיאור
Service Account אופציונלי

התוכן המלא של קובץ מפתח ה-JSON של חשבון השירות.

Workload Identity Email אופציונלי.

כתובת האימייל של הלקוח של חשבון השירות שמשמש להתחזות ב-Workload Identity.

Project ID אופציונלי

מזהה הפרויקט שבו ישתמשו לשילוב עם Cloud Storage. אם לא מגדירים ערך לפרמטר הזה, מזהה הפרויקט מאוחזר מתוכן קובץ ה-JSON שמוגדר בפרמטר Service Account.

Quota Project ID אופציונלי

Google Cloud מזהה הפרויקט שבו משתמשים עבור ממשקי API וחיוב. כדי להשתמש בפרמטר הזה, צריך להקצות לחשבון השירות את התפקיד Service Usage Consumer. Google Cloud

אם לא מספקים ערך, מזהה הפרויקט מאוחזר מתוכן קובץ ה-JSON שסופק בפרמטר Service Account.

הוראות להגדרת שילוב ב-Google SecOps מופיעות במאמר הגדרת שילובים.

במקרה הצורך, אפשר לבצע שינויים בשלב מאוחר יותר. אחרי שמגדירים מופע של שילוב, אפשר להשתמש בו ב-playbooks. מידע נוסף על הגדרה ותמיכה במספר מופעים זמין במאמר תמיכה במספר מופעים.

פעולות

מידע נוסף על פעולות זמין במאמרים איך מגיבים לפעולות שממתינות לאישור ב-Your Workdesk ואיך מבצעים פעולה ידנית.

הורדת אובייקט מקטגוריה

משתמשים בפעולה הזו כדי להוריד אובייקט (קובץ) ספציפי מקטגוריה של Cloud Storage.

הפעולה הזו לא מופעלת על ישויות.

הוספת נתונים לפעולה

הפעולה 'הורדת אובייקט מקטגוריה' דורשת את הפרמטרים הבאים:

פרמטרים תיאור
Bucket Name חובה

שם הקטגוריה של Cloud Storage שמכילה את האובייקט שרוצים להוריד.

Object Name חובה

השם המלא של האובייקט להורדה.

אם האובייקט נמצא בתיקייה בדלי, צריך לכלול את נתיב התיקייה, כמו folderA/mydocument.pdf.

Download Path חובה

הנתיב המוחלט לאובייקט שהורד, שמוביל לספרייה קיימת, לדוגמה, /tmp/downloads/.

פלט של פעולות

הפעולה Download an Object From a Bucket (הורדת אובייקט מקטגוריה) מספקת את הפלט הבא:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר עם תושבת לא זמין
טבלת העשרה לא זמין
תוצאה בפורמט JSON יש גישה
הודעות פלט יש גישה
תוצאת סקריפט יש גישה
תוצאה בפורמט JSON

בדוגמה הבאה מתואר פלט התוצאה ב-JSON שמתקבל כשמשתמשים בפעולה Download an Object From a Bucket (הורדת אובייקט מקטגוריה):

{
"object_name": "123.txt"
"download_path": "/usr/bin/share/download.txt"
}
הודעות פלט

ב-Case Wall, הפעולה Download an Object From a Bucket מספקת את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה

OBJECT_NAME successfully downloaded to DESTINATION_PATH.

Action wasn't able to download OBJECT_NAME. Reason: Bucket BUCKET_NAME not found.

Action wasn't able to download OBJECT_NAME. Reason: No such object.

הפעולה הסתיימה בהצלחה.
Error executing action "Download an Object From a Bucket". Reason: ERROR_REASON

הפעולה נכשלה.

צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה.

תוצאת סקריפט

בטבלה הבאה מפורטים הערכים של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Download an Object From a Bucket (הורדת אובייקט מדלי):

שם התוצאה של הסקריפט ערך
is_success True או False

אחזור רשימה של בקרת גישה (ACL) של קטגוריה

משתמשים בפעולה Get a Bucket's Access Control List (קבלת רשימה של בקרת גישה של קטגוריה) כדי לאחזר ולהציג רשימות ACL עבור קטגוריות ספציפיות ב-Cloud Storage.

הפעולה הזו לא מופעלת על ישויות.

הוספת נתונים לפעולה

הפעולה Get a Bucket's Access Control List (קבלת רשימה של בקרת גישה של מאגר) דורשת את הפרמטרים הבאים:

פרמטרים תיאור
Bucket Name חובה

שם הקטגוריה ב-Cloud Storage שרוצים לאחזר את רשימת ה-ACL שלה. כדי לאחזר רשימות ACL של כמה קטגוריות, מזינים את שמות הקטגוריות כמחרוזת מופרדת בפסיקים, כמו bucket1,bucket2,bucket3.

פלט של פעולות

הפעולה Get a Bucket's Access Control List (קבלת רשימה של בקרת גישה של קטגוריה) מספקת את התוצאות הבאות:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר עם תושבת לא זמין
טבלת העשרה לא זמין
תוצאה בפורמט JSON לא זמין
הודעות פלט יש גישה
תוצאת סקריפט יש גישה
תוצאה בפורמט JSON
[
  {"BucketName": "ziv",
   "BucketACLs": [
                  {"Entity": "project-owners-ID",
                   "Role": "OWNER"}
                 ]
  }
]
הודעות פלט

ב-Case Wall, הפעולה Get a Bucket's Access Control List מספקת את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה

Successfully retrieved the access control list (ACL) for the Cloud Storage buckets BUCKET_NAMES

Action wasn't able to return the access control list(ACL) for the Cloud Storage buckets BUCKET_NAMES. Reason: Cannot get legacy ACL for a bucket that has uniform bucket-level access. Read more at https://cloud.google.com/storage/docs/uniform-bucket-level-access

Action wasn't able to return the access control list(ACL) for the Cloud Storage buckets BUCKET_NAMES.

הפעולה הסתיימה בהצלחה.
Error executing action "Get a Bucket's Access Control List". Reason: ERROR_REASON

הפעולה נכשלה.

צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה.

תוצאת סקריפט

בטבלה הבאה מפורטים הערכים של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Get a Bucket's Access Control List (קבלת רשימה של בקרת גישה של דלי):

שם התוצאה של הסקריפט ערך
is_success True או False

הצגת רשימת האובייקטים בקטגוריה

משתמשים בפעולה List Bucket Objects (הצגת רשימת האובייקטים בקטגוריה) כדי להציג רשימה של האובייקטים שמאוחסנים בקטגוריה של Cloud Storage.

הפעולה הזו לא מופעלת על ישויות.

הוספת נתונים לפעולה

הפעולה List Bucket Objects (רישום אובייקטים בקטגוריה) דורשת את הפרמטרים הבאים:

פרמטרים תיאור
Bucket Name חובה

שם הקטגוריה שממנה מאחזרים אובייקטים.

Max Objects to Return אופציונלי

מספר האובייקטים שיוחזרו.

כברירת מחדל, הפעולה מחזירה 50 אובייקטים לכל הפעלה של הפעולה.

Retrieves the Access Control List of an object אופציונלי

אם בוחרים באפשרות הזו, הפעולה מאחזרת את רשימת ה-ACL של האובייקט.

האפשרות הזו לא מסומנת כברירת מחדל.

פלט של פעולות

הפעולה List Bucket Objects (רשימת אובייקטים בדלי) מספקת את הפלטים הבאים:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר עם תושבת לא זמין
טבלת העשרה לא זמין
תוצאה בפורמט JSON יש גישה
הודעות פלט יש גישה
תוצאת סקריפט יש גישה
תוצאה בפורמט JSON

בדוגמאות הבאות מתוארות תוצאות הפלט של JSON שמתקבלות כשמשתמשים בפעולה List Bucket Objects:

  • אם לא בוחרים את הפרמטר Retrieves the Access Control List of an object:

    {
        "Objects": [
            {
                "ObjectName": "test.txt",
            "Bucket":
            "ContentType":
                "TimeCreated": " ",
                "TimeUpdated": " ",
                "Size": 18,
                "MD5": "7CjVfQ+Oz/C0pI08IKRdvQ==",
                "Owner": "",
                "CR32c": "RQEqxA==",
                "id": "siemplify-tip/test.txt/1604926667310271"
            }
        ]
    }
    
  • אם הפרמטר Retrieves the Access Control List of an object נבחר:

    {
        "Objects": [
            {
                "ObjectName": "test.txt",
            "Bucket": "BUCKET_NAME",
            "ContentType": "text/plain"
                "TimeCreated": " ",
                "TimeUpdated": " ",
                "Size": 18,
                "MD5": "7CjVfQ+Oz/C0pI08IKRdvQ==",
                "Owner": "",
                "CR32c": "RQEqxA==",
                "id": "BUCKET_NAME/test.txt/1604926667310271",
                "ObjectACL": [
                    {
                        "entity": "user@example.com",
                        "role": "OWNER"
                    }]
            },
        ]
    }
    
הודעות פלט

ב-Case Wall, הפעולה List Bucket Objects מספקת את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה

Successfully returned objects of the BUCKET_NAME bucket in Google Cloud Storage.

Action wasn't able to return objects of the BUCKET_NAME bucket in Google Cloud Storage.

הפעולה הסתיימה בהצלחה.
Error executing action "List Bucket Objects". Reason: ERROR_REASON

הפעולה נכשלה.

צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה.

תוצאת סקריפט

בטבלה הבאה מפורטים הערכים של פלט התוצאה של הסקריפט כשמשתמשים בפעולה List Bucket Objects:

שם התוצאה של הסקריפט ערך
is_success True או False

הצגת רשימה של קטגוריות

משתמשים בפעולה List Buckets כדי לאחזר רשימה של קטגוריות מ-Cloud Storage.

הפעולה הזו לא מופעלת על ישויות.

הוספת נתונים לפעולה

הפעולה List Buckets (רשימת קטגוריות) דורשת את הפרמטרים הבאים:

פרמטרים תיאור
Max Results אופציונלי

המספר המקסימלי של קטגוריות להחזרה.

כברירת מחדל, הפעולה מחזירה 50 מאגרי נתונים.

פלט של פעולות

הפעולה List Buckets מספקת את הפלטים הבאים:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר עם תושבת לא זמין
טבלת העשרה לא זמין
תוצאה בפורמט JSON יש גישה
הודעות פלט יש גישה
תוצאת סקריפט יש גישה
תוצאה בפורמט JSON

בדוגמה הבאה מתואר פלט תוצאת ה-JSON שמתקבל כשמשתמשים בפעולה List Buckets:

{
    "Buckets": [
        {
            "CreationDate": "2020-11-09T12:57:03.981Z",
            "ModificationDate": "2020-11-09T12:57:03.981Z",
            "Name": "testexample",
            "Owner": "testexample"
        }]
}
הודעות פלט

ב-Case Wall, הפעולה List Buckets מספקת את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה

Successfully listed available buckets in Google Cloud Storage.

Action wasn't able to list available buckets in Google Cloud Storage.

הפעולה הסתיימה בהצלחה.
Error executing action "List Buckets". Reason: ERROR_REASON

הפעולה נכשלה.

צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה.

תוצאת סקריפט

בטבלה הבאה מפורטים הערכים של פלט תוצאת הסקריפט כשמשתמשים בפעולה List Buckets:

שם התוצאה של הסקריפט ערך
is_success True או False

פינג

משתמשים בפעולת הפינג כדי לבדוק את הקישוריות ל-Cloud Storage.

הפעולה הזו לא מופעלת על ישויות.

הוספת נתונים לפעולה

אין.

פלט של פעולות

הפעולה מספקת את הפלטים הבאים:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר עם תושבת לא זמין
טבלת העשרה לא זמין
תוצאה בפורמט JSON לא זמין
הודעות פלט יש גישה
תוצאת סקריפט יש גישה
הודעות פלט

ב-Case Wall, הפעולה Ping מספקת את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה
Successfully connected to the Google Cloud Storage server with the provided connection parameters! הפעולה הסתיימה בהצלחה.
Failed to connect to the Google Cloud Storage server! Error is ERROR_REASON

הפעולה נכשלה.

צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה.

תוצאת סקריפט

בטבלה הבאה מפורטים הערכים של פלט התוצאה של הסקריפט כשמשתמשים בפעולת הפינג:

שם התוצאה של הסקריפט ערך
is_success True או False

הסרת גישה ציבורית מקטגוריה

משתמשים בפעולה 'הסרת גישה ציבורית מקטגוריה' כדי להסיר את הגישה הציבורית מקטגוריית Cloud Storage.

כדי לבצע את הפעולה הזו, צריך להקצות את התפקיד Storage Admin לחשבון השירות שבו משתמשים בשילוב.

הפעולה הזו לא מופעלת על ישויות.

הוספת נתונים לפעולה

הפעולה Remove Public Access From Bucket (הסרת גישה ציבורית מקטגוריה) דורשת את הפרמטרים הבאים:

פרמטרים תיאור
Resource Name חובה

שם המשאב של הקטגוריה.

Prevent Public Access From Bucket חובה

אם בוחרים באפשרות הזו, הפעולה מגדירה את הקטגוריה כך שתמנע גישה ציבורית אפשרית.

פלט של פעולות

הפעולה Remove Public Access From Bucket (הסרת גישה ציבורית מקטגוריה) מספקת את הפלט הבא:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר עם תושבת לא זמין
טבלת העשרה לא זמין
תוצאה בפורמט JSON לא זמין
הודעות פלט יש גישה
תוצאת סקריפט יש גישה
הודעות פלט

ב-Case Wall, הפעולה Remove Public Access From Bucket (הסרת גישה ציבורית מקטגוריה) מספקת את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה
Successfully removed public access from bucket using Google Cloud Storage: RESOURCE_NAME הפעולה הסתיימה בהצלחה.
Error executing action "Remove Public Access From Bucket". Reason: ERROR_REASON

הפעולה נכשלה.

צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה.

תוצאת סקריפט

בטבלה הבאה מפורטים הערכים של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Remove Public Access From Bucket (הסרת גישה ציבורית מדלי).

שם התוצאה של הסקריפט ערך
is_success True או False

עדכון רשומת ACL בקטגוריה

משתמשים בפעולה Update an ACL entry on Bucket (עדכון רשומה של ACL בקטגוריה) כדי לעדכן רשומה של ACL בקטגוריה שצוינה ב-Cloud Storage.

הוספת נתונים לפעולה

הפעולה Update an ACL entry on Bucket (עדכון רשומה ברשימת ACL בקטגוריה) דורשת את הפרמטרים הבאים:

פרמטרים תיאור
Bucket Name חובה

שם הקטגוריה שרוצים לשנות את רשימת ה-ACL שלה.

Entity חובה

הישות שמחזיקה בהרשאה.

הערכים האפשריים הם:

  • user-userId
  • user-emailAddress
  • group-groupId
  • group-emailAddress
  • allUsers
  • allAuthenticatedUsers

מידע נוסף על ישויות זמין במאמר ייצוגים של משאבים.

Role חובה

הרשאת הגישה שנדרשת לישות.

הערכים האפשריים הם:

  • OWNER
  • READER
  • WRITER

פלט של פעולות

הפעולה 'עדכון רשומת ACL בקטגוריה' מספקת את הפלט הבא:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר עם תושבת לא זמין
טבלת העשרה לא זמין
תוצאה בפורמט JSON לא זמין
הודעות פלט יש גישה
תוצאת סקריפט יש גישה
הודעות פלט

ב-Case Wall, הפעולה Update an ACL entry on Bucket מספקת את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה

Action wasn't able to update the ACL entity: ENTITY to role: ROLE in bucket BUCKET_NAME. Reason: OWNERs are WRITERs.

Action wasn't able to update the ACL entity: ENTITY to role: ROLE in bucket BUCKET_NAME. Reason: OWNERs are WRITERs.

הפעולה הצליחה. התפקיד הקיים לא תואם לערך הפרמטר Role. צריך לבדוק את ערך הפרמטר Role.
Successfully updated ACL entity: ENTITY to role: ROLE in bucket BUCKET_NAME. הפעולה הסתיימה בהצלחה.

Error executing action "Update an ACL entry on Bucket". Reason: Entity ENTITY does not exist in the ACL of bucket BUCKET_NAME.

Action wasn't able to update the ACL entity: ENTITY to role: ROLE in bucket BUCKET_NAME. The entity holding the permission can be user-userId, user-emailAddress, group-groupId, group-emailAddress, allUsers, or allAuthenticatedUsers.

Error executing action "Update an ACL entry on Bucket". Reason: ERROR_REASON

הפעולה נכשלה.

צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה.

תוצאת סקריפט

בטבלה הבאה מפורטים הערכים של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Update an ACL entry on Bucket (עדכון רשומה של רשימת ACL בקטגוריה):

שם התוצאה של הסקריפט ערך
is_success True או False

העלאת אובייקט לקטגוריה

משתמשים בפעולה Upload an Object To a Bucket (העלאת אובייקט לקטגוריה) כדי להעלות אובייקט לקטגוריה של Cloud Storage.

הפעולה הזו לא מופעלת על ישויות.

הוספת נתונים לפעולה

הפעולה Upload an Object To a Bucket (העלאת אובייקט לקטגוריה) דורשת את הפרמטרים הבאים:

פרמטרים תיאור
Bucket Name חובה

שם הקטגוריה שאליה מעלים את האובייקט.

Source File Path חובה

הנתיב המוחלט לקובץ שרוצים להעלות, למשל /local/path/to/filename.

Object Name חובה

השם של האובייקט שהועלה בקטגוריה.

פלט של פעולות

הפעולה Upload an Object To a Bucket (העלאת אובייקט לקטגוריה) מספקת את התוצאות הבאות:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר עם תושבת לא זמין
טבלת העשרה לא זמין
תוצאה בפורמט JSON יש גישה
הודעות פלט יש גישה
תוצאת סקריפט יש גישה
תוצאה בפורמט JSON
{
   "object_id":"BUCKET_NAME/errorlog.txt/1610616919132517",
   "Object_name":"errorlog.txt",
   "md5_hash":"PTdL8D6pBwIKyMfIXR/H9A==",
   "object_path":"/b/BUCKET_NAME/o/errorlog.txt"
}
הודעות פלט

ב-Case Wall, הפעולה Upload an Object To a Bucket (העלאת אובייקט לקטגוריה) מספקת את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה

Successfully uploaded SOURCE_PATH to bucket: BUCKET_NAME.

Action wasn't able to upload SOURCE_PATH to Google Cloud Storage. Reason:No such file or directory: SOURCE_PATH.

הפעולה הסתיימה בהצלחה.
Error executing action "Upload an Object To a Bucket". Reason: ERROR_REASON

הפעולה נכשלה.

צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה.

תוצאת סקריפט

בטבלה הבאה מפורטים הערכים של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Upload an Object To a Bucket (העלאת אובייקט לדלי):

שם התוצאה של הסקריפט ערך
is_success True או False

הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.