Google Cloud Storage
במאמר הזה מוסבר איך לשלב את Cloud Storage עם מודול ה-SOAR של Google Security Operations.
השילוב הזה משתמש ברכיב אחד או יותר של קוד פתוח. אפשר להוריד עותק של קוד המקור של השילוב הזה מקטגוריה של Cloud Storage.
תרחישים לדוגמה
בפלטפורמת Google SecOps SOAR, השילוב עם Google Cloud Storage פותר את תרחישי השימוש הבאים:
אחסון ראיות לאירועים: פלייבוקים יכולים לאסוף ולאחסן באופן אוטומטי ראיות שקשורות לאירועים, כמו יומנים ודוגמאות של תוכנות זדוניות, בקטגוריות של Cloud Storage. כך מתקבל מאגר חסין לחבלות לשימור ראיות.
שיתוף מודיעין איומי סייבר: צוות האבטחה יכול להשתמש ב-Cloud Storage כדי לשתף בצורה מאובטחת פידים של מודיעין איומי סייבר, כמו רשימות של כתובות IP ודומיינים זדוניים, עם צוותים או ארגונים אחרים. שיתוף פידים מאפשר הגנה שיתופית מפני איומים וקיצור זמני התגובה.
שילוב של ארגז חול לניתוח תוכנות זדוניות: אפשר להגדיר שספריות הפעלה ישלחו באופן אוטומטי קבצים חשודים מאירוע לארגז חול לניתוח תוכנות זדוניות שמבוסס על ענן. אפשר לאחסן את תוצאות הניתוח ב-Cloud Storage כדי לבדוק אותן ולבצע פעולות נוספות, וכך לנתח תוכנות זדוניות בצורה יעילה וניתנת להרחבה.
גיבוי של הגדרות האבטחה: אפשר להשתמש ביכולות ה-SOAR של Google SecOps כדי להגדיר גיבויים אוטומטיים קבועים של הגדרות אבטחה קריטיות כמו כללי חומת אש וחתימות של מערכת לזיהוי פריצות ל-Cloud Storage. גיבוי אוטומטי מספק המשכיות עסקית ומאפשר שחזור מהיר יותר במקרה של שינויים מקריים או זדוניים.
אחסון של ארטיפקטים של קמפיין פישינג: אפשר להשתמש ביכולות ה-SOAR של Google SecOps כדי לאחסן ב-Cloud Storage הודעות אימייל, קבצים מצורפים וארטיפקטים אחרים של קמפיין פישינג במהלך חקירה של קמפיין פישינג. אחסון ארטיפקטים מאפשר ניתוח מרכזי ושמירה של ראיות עבור הליך משפטי פוטנציאלי.
לפני שמתחילים
לפני שמגדירים את השילוב של Cloud Storage ב-Google SecOps, צריך לבצע את השלבים המקדימים הבאים:
יצירה של חשבון שירות
כדי ליצור חשבון שירות:
במסוף Google Cloud , עוברים אל Credentials. לדף Credentials
בתפריט Create credentials בוחרים באפשרות Service account.
כותבים שם בשדה Service account name ולוחצים על Create and continue.
מדלגים על המסכים של הקצאת תפקידים אופציונלית וגישה של גורם ראשי בלחיצה על המשך > סיום.
הקצאת תפקידים לחשבון השירות
כדי לאפשר לשילוב לגשת לקטגוריות ולאובייקטים של אחסון ולנהל אותם, צריך להקצות את התפקידים הנדרשים לחשבון השירות:
במסוף Google Cloud , נכנסים אל IAM & Admin > IAM.
מאתרים את חשבון השירות ולוחצים על עריכהעריכת הגורם המורשה.
לוחצים על Add another role ובוחרים באפשרויות הבאות:
Storage Admin: התפקיד הזה נותן שליטה מלאה על הקטגוריות והאובייקטים.
Service Usage Consumer: נדרש רק אם משתמשים ב
Quota Project IDלמטרות חיוב.
לוחצים על Save.
בחירה והגדרה של שיטת אימות
השיטה המומלצת לאימות היא Workload Identity, כי היא משתמשת באסימונים לזמן קצר ולא בסודות סטטיים.
מפתח JSON: מסתמך על קובץ מפתח סודי סטטי.
Workload Identity (מומלץ): משתמש באסימוני גישה זמניים.
הגדרת מפתח JSON
כדי ליצור קובץ מפתח של חשבון שירות בפורמט JSON, פועלים לפי השלבים הבאים:
בוחרים את חשבון השירות במסוף Google Cloud ועוברים אל Keys.
לוחצים על Add key > Create new key.
בוחרים באפשרות JSON ולוחצים על Create. קובץ המפתח יורד למחשב.
הגדרת פרטי כניסה של Workload Identity
באמצעות Workload Identity, Google SecOps יכול להתחזות לחשבון השירות שלכם בצורה מאובטחת. כדי להגדיר את Workload Identity, פועלים לפי השלבים הבאים.
הגדרת מופע השילוב
כדי להפעיל את תהליך גילוי הזהויות, צריך קודם להגדיר את פרמטרי החיבור הבסיסיים ב-Google SecOps:
עוברים אל מרכז התוכן > שילובים של תגובות.
מחפשים את האינטגרציה Google Cloud Storage ובוחרים בה.
מגדירים את הפרמטרים הבאים שהם חובה:
API Root: מזינים את כתובת ה-URL הבסיסית (לדוגמה,
https://storage.googleapis.com).כתובת אימייל של Workload Identity: מזינים את כתובת האימייל של חשבון השירות שיצרתם קודם.
אימות SSL: מוודאים שהאפשרות הזו מופעלת.
משאירים את השדה User's Service Account (JSON) ריק.
לוחצים על Save.
זיהוי כתובת האימייל הייחודית של הזהות
כדי לזהות את כתובת הזהות הספציפית, צריך להפעיל בדיקת חיבור, כי Google SecOps משתמשת בחשבון משתמש פנימי ספציפי כדי לתקשר עם המשאבים שלכם. השלב הזה מבטיח שאתם מעניקים הרשאות לחשבון המשתמש הנכון בעורף המערכת. Google Cloud
לוחצים על בדיקה. הבדיקה צפויה להיכשל.
לוחצים על הלחצן close_small לצד בדיקה.
מחפשים בהודעת השגיאה כתובת אימייל שמתחילה ב-
gke-init-python@...או ב-soar-python@.... מעתיקים את כתובת האימייל הייחודית.
מתן הרשאות להתחזות
כדי ליצור יחסי אמון, צריך להעניק סמכות לזהות הייחודית לפעול בשם חשבון השירות. השלב האחרון הזה יוצר את הגשר המאובטח שמאפשר לשילוב לגשת למשאבים באמצעות אסימונים זמניים לטווח קצר.
במסוף Google Cloud , נכנסים אל IAM & Admin > Service Accounts.
בוחרים את חשבון השירות של היעד ועוברים אל Permissions (הרשאות).
לוחצים על הענקת גישה.
בשדה New principals, מדביקים את כתובת האימייל הייחודית של הזהות שהעתקתם מ-Google SecOps.
בשדה הקצאת תפקידים, בוחרים את התפקיד
Service Account Token Creator(roles/iam.serviceAccountTokenCreator).לוחצים על Save.
שילוב של Cloud Storage עם Google SecOps
השילוב דורש את הפרמטרים הבאים:
| פרמטרים | תיאור |
|---|---|
Service Account |
אופציונלי
התוכן המלא של קובץ מפתח ה-JSON של חשבון השירות. |
Workload Identity Email |
אופציונלי.
כתובת האימייל של הלקוח של חשבון השירות שמשמש להתחזות ב-Workload Identity. |
Project ID |
אופציונלי מזהה הפרויקט שבו ישתמשו לשילוב עם Cloud Storage. אם לא מגדירים ערך לפרמטר הזה, מזהה הפרויקט מאוחזר מתוכן קובץ ה-JSON שמוגדר בפרמטר |
Quota Project ID |
אופציונלי Google Cloud מזהה הפרויקט שבו משתמשים עבור ממשקי API וחיוב. כדי להשתמש בפרמטר הזה, צריך להקצות לחשבון השירות את התפקיד אם לא מספקים ערך, מזהה הפרויקט מאוחזר מתוכן קובץ ה-JSON שסופק בפרמטר |
הוראות להגדרת שילוב ב-Google SecOps מופיעות במאמר הגדרת שילובים.
במקרה הצורך, אפשר לבצע שינויים בשלב מאוחר יותר. אחרי שמגדירים מופע של שילוב, אפשר להשתמש בו ב-playbooks. מידע נוסף על הגדרה ותמיכה במספר מופעים זמין במאמר תמיכה במספר מופעים.
פעולות
מידע נוסף על פעולות זמין במאמרים איך מגיבים לפעולות שממתינות לאישור ב-Your Workdesk ואיך מבצעים פעולה ידנית.
הורדת אובייקט מקטגוריה
משתמשים בפעולה הזו כדי להוריד אובייקט (קובץ) ספציפי מקטגוריה של Cloud Storage.
הפעולה הזו לא מופעלת על ישויות.
הוספת נתונים לפעולה
הפעולה 'הורדת אובייקט מקטגוריה' דורשת את הפרמטרים הבאים:
| פרמטרים | תיאור |
|---|---|
Bucket Name |
חובה שם הקטגוריה של Cloud Storage שמכילה את האובייקט שרוצים להוריד. |
Object Name |
חובה השם המלא של האובייקט להורדה. אם האובייקט נמצא בתיקייה בדלי, צריך לכלול את נתיב התיקייה, כמו |
Download Path |
חובה הנתיב המוחלט לאובייקט שהורד, שמוביל לספרייה קיימת, לדוגמה, |
פלט של פעולות
הפעולה Download an Object From a Bucket (הורדת אובייקט מקטגוריה) מספקת את הפלט הבא:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | יש גישה |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
תוצאה בפורמט JSON
בדוגמה הבאה מתואר פלט התוצאה ב-JSON שמתקבל כשמשתמשים בפעולה Download an Object From a Bucket (הורדת אובייקט מקטגוריה):
{
"object_name": "123.txt"
"download_path": "/usr/bin/share/download.txt"
}
הודעות פלט
ב-Case Wall, הפעולה Download an Object From a Bucket מספקת את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
|
הפעולה הסתיימה בהצלחה. |
Error executing action "Download an Object From a Bucket".
Reason: ERROR_REASON |
הפעולה נכשלה. צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורטים הערכים של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Download an Object From a Bucket (הורדת אובייקט מדלי):
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
True או False |
אחזור רשימה של בקרת גישה (ACL) של קטגוריה
משתמשים בפעולה Get a Bucket's Access Control List (קבלת רשימה של בקרת גישה של קטגוריה) כדי לאחזר ולהציג רשימות ACL עבור קטגוריות ספציפיות ב-Cloud Storage.
הפעולה הזו לא מופעלת על ישויות.
הוספת נתונים לפעולה
הפעולה Get a Bucket's Access Control List (קבלת רשימה של בקרת גישה של מאגר) דורשת את הפרמטרים הבאים:
| פרמטרים | תיאור |
|---|---|
Bucket Name |
חובה שם הקטגוריה ב-Cloud Storage שרוצים לאחזר את רשימת ה-ACL שלה. כדי לאחזר רשימות ACL של כמה קטגוריות, מזינים את שמות הקטגוריות כמחרוזת מופרדת בפסיקים, כמו |
פלט של פעולות
הפעולה Get a Bucket's Access Control List (קבלת רשימה של בקרת גישה של קטגוריה) מספקת את התוצאות הבאות:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | לא זמין |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
תוצאה בפורמט JSON
[
{"BucketName": "ziv",
"BucketACLs": [
{"Entity": "project-owners-ID",
"Role": "OWNER"}
]
}
]
הודעות פלט
ב-Case Wall, הפעולה Get a Bucket's Access Control List מספקת את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
|
הפעולה הסתיימה בהצלחה. |
Error executing action "Get a Bucket's Access Control List".
Reason:
ERROR_REASON |
הפעולה נכשלה. צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורטים הערכים של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Get a Bucket's Access Control List (קבלת רשימה של בקרת גישה של דלי):
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
True או False |
הצגת רשימת האובייקטים בקטגוריה
משתמשים בפעולה List Bucket Objects (הצגת רשימת האובייקטים בקטגוריה) כדי להציג רשימה של האובייקטים שמאוחסנים בקטגוריה של Cloud Storage.
הפעולה הזו לא מופעלת על ישויות.
הוספת נתונים לפעולה
הפעולה List Bucket Objects (רישום אובייקטים בקטגוריה) דורשת את הפרמטרים הבאים:
| פרמטרים | תיאור |
|---|---|
Bucket Name |
חובה שם הקטגוריה שממנה מאחזרים אובייקטים. |
Max Objects to Return |
אופציונלי מספר האובייקטים שיוחזרו. כברירת מחדל, הפעולה מחזירה 50 אובייקטים לכל הפעלה של הפעולה. |
Retrieves the Access Control List of an object |
אופציונלי אם בוחרים באפשרות הזו, הפעולה מאחזרת את רשימת ה-ACL של האובייקט. האפשרות הזו לא מסומנת כברירת מחדל. |
פלט של פעולות
הפעולה List Bucket Objects (רשימת אובייקטים בדלי) מספקת את הפלטים הבאים:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | יש גישה |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
תוצאה בפורמט JSON
בדוגמאות הבאות מתוארות תוצאות הפלט של JSON שמתקבלות כשמשתמשים בפעולה List Bucket Objects:
אם לא בוחרים את הפרמטר
Retrieves the Access Control List of an object:{ "Objects": [ { "ObjectName": "test.txt", "Bucket": "ContentType": "TimeCreated": " ", "TimeUpdated": " ", "Size": 18, "MD5": "7CjVfQ+Oz/C0pI08IKRdvQ==", "Owner": "", "CR32c": "RQEqxA==", "id": "siemplify-tip/test.txt/1604926667310271" } ] }אם הפרמטר
Retrieves the Access Control List of an objectנבחר:{ "Objects": [ { "ObjectName": "test.txt", "Bucket": "BUCKET_NAME", "ContentType": "text/plain" "TimeCreated": " ", "TimeUpdated": " ", "Size": 18, "MD5": "7CjVfQ+Oz/C0pI08IKRdvQ==", "Owner": "", "CR32c": "RQEqxA==", "id": "BUCKET_NAME/test.txt/1604926667310271", "ObjectACL": [ { "entity": "user@example.com", "role": "OWNER" }] }, ] }
הודעות פלט
ב-Case Wall, הפעולה List Bucket Objects מספקת את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
|
הפעולה הסתיימה בהצלחה. |
Error executing action "List Bucket Objects". Reason:
ERROR_REASON |
הפעולה נכשלה. צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורטים הערכים של פלט התוצאה של הסקריפט כשמשתמשים בפעולה List Bucket Objects:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
True או False |
הצגת רשימה של קטגוריות
משתמשים בפעולה List Buckets כדי לאחזר רשימה של קטגוריות מ-Cloud Storage.
הפעולה הזו לא מופעלת על ישויות.
הוספת נתונים לפעולה
הפעולה List Buckets (רשימת קטגוריות) דורשת את הפרמטרים הבאים:
| פרמטרים | תיאור |
|---|---|
Max Results |
אופציונלי המספר המקסימלי של קטגוריות להחזרה. כברירת מחדל, הפעולה מחזירה 50 מאגרי נתונים. |
פלט של פעולות
הפעולה List Buckets מספקת את הפלטים הבאים:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | יש גישה |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
תוצאה בפורמט JSON
בדוגמה הבאה מתואר פלט תוצאת ה-JSON שמתקבל כשמשתמשים בפעולה List Buckets:
{
"Buckets": [
{
"CreationDate": "2020-11-09T12:57:03.981Z",
"ModificationDate": "2020-11-09T12:57:03.981Z",
"Name": "testexample",
"Owner": "testexample"
}]
}
הודעות פלט
ב-Case Wall, הפעולה List Buckets מספקת את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
|
הפעולה הסתיימה בהצלחה. |
Error executing action "List Buckets". Reason:
ERROR_REASON |
הפעולה נכשלה. צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורטים הערכים של פלט תוצאת הסקריפט כשמשתמשים בפעולה List Buckets:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
True או False |
פינג
משתמשים בפעולת הפינג כדי לבדוק את הקישוריות ל-Cloud Storage.
הפעולה הזו לא מופעלת על ישויות.
הוספת נתונים לפעולה
אין.
פלט של פעולות
הפעולה מספקת את הפלטים הבאים:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | לא זמין |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
הודעות פלט
ב-Case Wall, הפעולה Ping מספקת את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
Successfully connected to the Google Cloud Storage server with
the provided connection parameters! |
הפעולה הסתיימה בהצלחה. |
Failed to connect to the Google Cloud Storage server! Error is
ERROR_REASON |
הפעולה נכשלה. צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורטים הערכים של פלט התוצאה של הסקריפט כשמשתמשים בפעולת הפינג:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
True או False |
הסרת גישה ציבורית מקטגוריה
משתמשים בפעולה 'הסרת גישה ציבורית מקטגוריה' כדי להסיר את הגישה הציבורית מקטגוריית Cloud Storage.
כדי לבצע את הפעולה הזו, צריך להקצות את התפקיד Storage Admin לחשבון השירות שבו משתמשים בשילוב.
הפעולה הזו לא מופעלת על ישויות.
הוספת נתונים לפעולה
הפעולה Remove Public Access From Bucket (הסרת גישה ציבורית מקטגוריה) דורשת את הפרמטרים הבאים:
| פרמטרים | תיאור |
|---|---|
Resource Name |
חובה שם המשאב של הקטגוריה. |
Prevent Public Access From Bucket |
חובה אם בוחרים באפשרות הזו, הפעולה מגדירה את הקטגוריה כך שתמנע גישה ציבורית אפשרית. |
פלט של פעולות
הפעולה Remove Public Access From Bucket (הסרת גישה ציבורית מקטגוריה) מספקת את הפלט הבא:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | לא זמין |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
הודעות פלט
ב-Case Wall, הפעולה Remove Public Access From Bucket (הסרת גישה ציבורית מקטגוריה) מספקת את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
Successfully removed public access from bucket using Google
Cloud Storage: RESOURCE_NAME
|
הפעולה הסתיימה בהצלחה. |
Error executing action "Remove Public Access From Bucket".
Reason: ERROR_REASON |
הפעולה נכשלה. צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורטים הערכים של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Remove Public Access From Bucket (הסרת גישה ציבורית מדלי).
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
True או False |
עדכון רשומת ACL בקטגוריה
משתמשים בפעולה Update an ACL entry on Bucket (עדכון רשומה של ACL בקטגוריה) כדי לעדכן רשומה של ACL בקטגוריה שצוינה ב-Cloud Storage.
הוספת נתונים לפעולה
הפעולה Update an ACL entry on Bucket (עדכון רשומה ברשימת ACL בקטגוריה) דורשת את הפרמטרים הבאים:
| פרמטרים | תיאור |
|---|---|
Bucket Name |
חובה שם הקטגוריה שרוצים לשנות את רשימת ה-ACL שלה. |
Entity |
חובה הישות שמחזיקה בהרשאה. הערכים האפשריים הם:
מידע נוסף על ישויות זמין במאמר ייצוגים של משאבים. |
Role |
חובה הרשאת הגישה שנדרשת לישות. הערכים האפשריים הם:
|
פלט של פעולות
הפעולה 'עדכון רשומת ACL בקטגוריה' מספקת את הפלט הבא:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | לא זמין |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
הודעות פלט
ב-Case Wall, הפעולה Update an ACL entry on Bucket מספקת את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
|
הפעולה הצליחה. התפקיד הקיים לא תואם לערך הפרמטר Role. צריך לבדוק את ערך הפרמטר Role. |
Successfully updated ACL entity:
ENTITY to role:
ROLE in bucket
BUCKET_NAME. |
הפעולה הסתיימה בהצלחה. |
|
הפעולה נכשלה. צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורטים הערכים של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Update an ACL entry on Bucket (עדכון רשומה של רשימת ACL בקטגוריה):
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
True או False |
העלאת אובייקט לקטגוריה
משתמשים בפעולה Upload an Object To a Bucket (העלאת אובייקט לקטגוריה) כדי להעלות אובייקט לקטגוריה של Cloud Storage.
הפעולה הזו לא מופעלת על ישויות.
הוספת נתונים לפעולה
הפעולה Upload an Object To a Bucket (העלאת אובייקט לקטגוריה) דורשת את הפרמטרים הבאים:
| פרמטרים | תיאור |
|---|---|
Bucket Name |
חובה שם הקטגוריה שאליה מעלים את האובייקט. |
Source File Path |
חובה הנתיב המוחלט לקובץ שרוצים להעלות, למשל
|
Object Name |
חובה השם של האובייקט שהועלה בקטגוריה. |
פלט של פעולות
הפעולה Upload an Object To a Bucket (העלאת אובייקט לקטגוריה) מספקת את התוצאות הבאות:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | יש גישה |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
תוצאה בפורמט JSON
{
"object_id":"BUCKET_NAME/errorlog.txt/1610616919132517",
"Object_name":"errorlog.txt",
"md5_hash":"PTdL8D6pBwIKyMfIXR/H9A==",
"object_path":"/b/BUCKET_NAME/o/errorlog.txt"
}
הודעות פלט
ב-Case Wall, הפעולה Upload an Object To a Bucket (העלאת אובייקט לקטגוריה) מספקת את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
|
הפעולה הסתיימה בהצלחה. |
Error executing action "Upload an Object To a Bucket". Reason:
ERROR_REASON |
הפעולה נכשלה. צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורטים הערכים של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Upload an Object To a Bucket (העלאת אובייקט לדלי):
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
True או False |
הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.