Halaman ini menjelaskan cara menonaktifkan pemfilteran IP bucket.
Menghapus aturan pemfilteran IP bucket akan menonaktifkan pemfilteran IP di bucket, yang berarti Anda dapat menghapus batasan akses tingkat jaringan dan mengizinkan permintaan dari alamat IP mana pun untuk mengakses bucket.
Peran yang diperlukan
Untuk mendapatkan izin yang diperlukan guna menonaktifkan pemfilteran IP bucket, minta administrator Anda untuk memberi Anda peran Storage Admin (roles/storage.admin) di bucket tersebut. Peran ini berisi izin yang diperlukan untuk menonaktifkan pemfilteran IP bucket.
Untuk melihat izin yang benar-benar diperlukan, luaskan bagian Izin yang diperlukan:
Izin yang diperlukan
storage.buckets.updatestorage.buckets.setIpFilter
Anda juga bisa mendapatkan izin ini dengan peran khusus. Anda mungkin juga bisa mendapatkan izin ini dengan peran bawaan lainnya. Untuk mengetahui peran mana yang terkait dengan izin apa, lihat Peran IAM untuk Cloud Storage.
Untuk mengetahui petunjuk tentang cara memberikan peran pada bucket, lihat Menetapkan dan mengelola kebijakan IAM pada bucket.
Menonaktifkan aturan pemfilteran IP bucket
Konsol
Di konsol Google Cloud , buka halaman Bucket Cloud Storage.
Dalam daftar bucket, klik nama bucket yang ingin Anda update.
Di halaman Detail bucket, klik tab Konfigurasi.
Di bagian Permissions, buka IP filtering. Kemudian, klik Edit IP filtering configuration.
Halaman Pemfilteran IP akan muncul dengan pesan yang menunjukkan bahwa pemfilteran IP diaktifkan untuk bucket ini.
Di halaman IP filtering, klik Disable.
Untuk mengonfirmasi bahwa Anda ingin menonaktifkan pemfilteran IP, ketik
Disabledi kolom Nonaktifkan.Klik Nonaktifkan.
Pesan notifikasi akan mengonfirmasi perubahan. Pesan juga akan muncul di halaman yang menunjukkan bahwa pemfilteran IP dinonaktifkan.
gcloud
Verifikasi bahwa Anda telah menginstal Google Cloud CLI versi 526.0.0 atau yang lebih baru:
gcloud version | head -n1Jika Anda telah menginstal gcloud CLI versi sebelumnya, update versinya:
gcloud components update --version=526.0.0Untuk menonaktifkan pemfilteran IP bucket, jalankan perintah
gcloud storage buckets updatedi lingkungan pengembangan Anda:gcloud storage buckets update gs://BUCKET_NAME --clear-ip-filter
Dengan:
BUCKET_NAMEadalah nama bucket Anda. Contoh,my-bucket.
JSON API
Instal dan lakukan inisialisasigcloud CLI, yang memungkinkan Anda membuat token akses untuk header
Authorization.Buat file JSON yang berisi setelan untuk bucket, yang harus menyertakan
modekonfigurasi filter IP. Tetapkan kolommodekeDisabled.{ "ipFilter": { "mode": "Disabled", "publicNetworkSource": null, "vpcNetworkSources": [] } }
Gunakan
cURLuntuk memanggil JSON API dengan permintaan PATCH bucket:curl -X PATCH --data-binary @JSON_FILE_NAME \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "Content-Type: application/json" \ "https://storage.googleapis.com/storage/v1/b/BUCKET_NAME?project=PROJECT_ID"
Dengan:
JSON_FILE_NAMEadalah nama file JSON yang berisi setelan untuk bucket.BUCKET_NAMEadalah nama bucket Anda.PROJECT_IDadalah ID project yang dikaitkan dengan bucket Anda. Contoh,my-project.
Langkah berikutnya
- Buat atau perbarui aturan pemfilteran IP di bucket yang ada.
- Mendapatkan aturan pemfilteran IP bucket.
- Mencantumkan aturan pemfilteran IP bucket.
Coba sendiri
Jika Anda baru menggunakan Google Cloud, buat akun untuk mengevaluasi performa Cloud Storage dalam skenario dunia nyata. Pelanggan baru juga akan mendapatkan kredit gratis senilai $300 untuk menjalankan, menguji, dan men-deploy workload.
Coba Cloud Storage gratis