Disattiva il filtro IP del bucket

Questa pagina descrive come disattivare il filtro IP del bucket.

L'eliminazione delle regole di filtro IP del bucket disattiva il filtro IP su un bucket, il che significa che puoi rimuovere le limitazioni di accesso a livello di rete e consentire alle richieste provenienti da qualsiasi indirizzo IP di accedere al bucket.

Ruoli obbligatori

Per ottenere le autorizzazioni necessarie per disattivare il filtro IP del bucket, chiedi all'amministratore di concederti il ruolo Storage Admin (roles/storage.admin) sul bucket. Questo ruolo contiene le autorizzazioni necessarie per disattivare il filtro IP del bucket.

Per visualizzare le autorizzazioni esatte richieste, espandi la sezione Autorizzazioni obbligatorie:

Autorizzazioni obbligatorie

  • storage.buckets.update
  • storage.buckets.setIpFilter

Puoi ottenere queste autorizzazioni anche con ruoli personalizzati. Potresti anche ottenere queste autorizzazioni con altri ruoli predefiniti. Per vedere quali ruoli sono associati a quali autorizzazioni, consulta Ruoli IAM per Cloud Storage.

Per istruzioni sulla concessione dei ruoli sui bucket, consulta Impostare e gestire i criteri IAM sui bucket.

Disattivare le regole di filtro IP del bucket

Console

  1. Nella Google Cloud console, vai alla pagina Bucket in Cloud Storage.

    Vai a Bucket

  2. Nell'elenco dei bucket, fai clic sul nome del bucket che vuoi aggiornare.

  3. Nella pagina Dettagli bucket, fai clic sulla scheda Configurazione.

  4. Nella sezione Autorizzazioni, vai a Filtro IP. Quindi, fai clic su Modifica configurazione filtro IP.

    Viene visualizzata la pagina Filtro IP con un messaggio che indica che il filtro IP è abilitato per questo bucket.

  5. Nella pagina Filtro IP, fai clic su Disattiva.

  6. Per confermare che vuoi disattivare il filtro IP, digita Disable nel campo Disattiva.

  7. Fai clic su Disattiva.

    Un messaggio di notifica conferma la modifica. Nella pagina viene visualizzato anche un messaggio che indica che il filtro IP è disattivato.

gcloud

  1. Verifica di aver installato Google Cloud CLI versione 526.0.0 o successive:

    gcloud version | head -n1
    
  2. Se hai installato una versione precedente di gcloud CLI, aggiornala:

    gcloud components update --version=526.0.0
    
  3. Per disattivare il filtro IP del bucket, esegui il gcloud storage buckets update comando nel tuo ambiente di sviluppo:

    gcloud storage buckets update gs://BUCKET_NAME --clear-ip-filter

    Dove:

    BUCKET_NAME è il nome del bucket. Ad esempio, my-bucket.

API JSON

  1. Assicurati di aver installato e inizializzato gcloud CLI installato e inizializzato, che ti consente di generare un token di accesso per l'intestazione Authorization.

  2. Crea un file JSON che contenga le impostazioni del bucket, che deve includere la mode della configurazione del filtro IP. Imposta il campo mode su Disabled.

    {
        "ipFilter": {
          "mode": "Disabled",
          "publicNetworkSource": null,
          "vpcNetworkSources": []
          }
      }
      

  3. Utilizza cURL per chiamare l'API JSON con una richiesta PATCH bucket:

    curl -X PATCH --data-binary @JSON_FILE_NAME \
      -H "Authorization: Bearer $(gcloud auth print-access-token)" \
      -H "Content-Type: application/json" \
      "https://storage.googleapis.com/storage/v1/b/BUCKET_NAME?project=PROJECT_ID"

    Dove:

    • JSON_FILE_NAME è il nome del file JSON che contiene le impostazioni del bucket.
    • BUCKET_NAME è il nome del bucket.
    • PROJECT_ID è l'ID del progetto a cui è associato il bucket. Ad esempio, my-project.

Passaggi successivi

Provalo

Se non conosci Google Cloud, crea un account per valutare le prestazioni di Cloud Storage in scenari reali. I nuovi clienti ricevono anche 300 $di crediti senza costi per l'esecuzione, il test e il deployment dei workload.

Prova Cloud Storage senza costi