Uprawnienia

Role i uprawnienia IAM

Aby uzywać Google Cloud Storage jako magazynu kopii zapasowej w usłudze Xopero ONE, zaleca się przypisanie roli Administratora Magazynu - Storage Admin IAM (roles/storage.admin – pełna kontrola nad zasobnikami i obiektami) do użytkownika GCS, lub utworzenie konta usługi z minimalnym zestawem uprawnień:

  1. storage.objects.list

  2. storage.objects.get

  3. storage.objects.create

  4. storage.objects.delete


Obsługa niezmiennego magazynu

circle-exclamation
triangle-exclamation

Jeśli chcesz używać opcji niezmiennego magazynu, wymagane są następujące uprawnienia:

Wymagane do odczytu konfiguracji blokady obiektu (Object Lock)
s3:GetBucketObjectLockConfiguration
Wymagane do odczytu konfiguracji wersjonowania
configuration.s3:GetBucketVersioning
triangle-exclamation

Należy dodać je do sekcji Action, po zmianach sekcja powinna wyglądać jak pokazano poniżej:

"Action": [
                    "s3:ListBucket",
                    "s3:GetObject",
                    "s3:PutObject",
                    "s3:DeleteObject",
		    "s3:GetBucketVersioning",
	            "s3:GetBucketObjectLockConfiguration"
               ],

Przydatne linki i materiały

Last updated