Nutzer oder Dienstkonto von IP-Filterregeln für Vorgänge auf Bucket-Ebene ausschließen
storage.buckets.get
Bucket-Metadaten lesen, einschließlich des Auflistens oder Lesens der Pub/Sub-Benachrichtigungskonfigurationen für einen Bucket (Mit dieser Berechtigung allein können Sie keine IAM-Richtlinien oder IP-Filterregeln lesen.)
Buckets in einem Projekt auflisten, einschließlich des Lesens von Bucket-Metadaten (Mit dieser Berechtigung allein können Sie keine IAM-Richtlinien oder IP-Filterregeln auflisten.)
storage.buckets.listEffectiveTags
Alle mit einem Bucket verknüpften Tags auflisten, einschließlich Tags, die von höheren Ebenen in der Ressourcenhierarchie übernommen wurden, zum Beispiel aus dem Bucket-Projekt
storage.buckets.listTagBindings
Tags auflisten, die direkt an einen Bucket angehängt sind
storage.buckets.relocate
Buckets zwischen geografischen Standorten verschieben
Bucket-Metadaten aktualisieren, einschließlich des Hinzufügens oder Entfernens einer Pub/Sub-Benachrichtigungskonfiguration für einen Bucket und des Lesens von Bucket-Metadaten beim Aktualisieren (Mit dieser Berechtigung allein können Sie IAM-Richtlinien oder IP-Filterregeln nicht aktualisieren und die IAM-Richtlinien für einen Bucket während der Aktualisierung nicht lesen.)
Objektberechtigungen
Name der Objektberechtigung
Beschreibung
storage.objects.create
Neue Objekte zu einem Bucket hinzufügen
storage.objects.createContext
Kontexte an ein Objekt anhängen.
storage.objects.delete
Objekte löschen
storage.objects.deleteContext
Objektkontexte löschen
storage.objects.get
Objekt- und Metadaten lesen, ohne ACLs Außerdem werden alle Kontexte zurückgegeben, die dem Objekt zugeordnet sind.
storage.objects.getIamPolicy
Objekt-ACLs, die als IAM-Richtlinien zurückgegeben werden, lesen
storage.objects.list
Objekte in einem Bucket auflisten. Beim Auflisten auch Objektmetadaten lesen, ohne ACLs Außerdem werden alle Kontexte zurückgegeben, die den Objekten zugeordnet sind.
Den Header x-goog-bypass-governance-retention oder den Abfrageparameter overrideUnlockedRetention bei der Arbeit mit Objektaufbewahrungskonfigurationen verwenden
[[["Leicht verständlich","easyToUnderstand","thumb-up"],["Mein Problem wurde gelöst","solvedMyProblem","thumb-up"],["Sonstiges","otherUp","thumb-up"]],[["Schwer verständlich","hardToUnderstand","thumb-down"],["Informationen oder Beispielcode falsch","incorrectInformationOrSampleCode","thumb-down"],["Benötigte Informationen/Beispiele nicht gefunden","missingTheInformationSamplesINeed","thumb-down"],["Problem mit der Übersetzung","translationIssue","thumb-down"],["Sonstiges","otherDown","thumb-down"]],["Zuletzt aktualisiert: 2025-10-19 (UTC)."],[],[]]