防止存储桶公开

问题描述

我正在尝试在Google Cloud Environment中应用类似于组织策略的内容,以防止将存储分区公开。我已经完成研究并阅读了Google的文档,但没有成功。有人有什么想法吗?

谢谢

解决方法

您需要有一个组织才能应用组织策略。但是你can create one for free if you own your own domain。不需要付费的GSuite(Google工作区)帐户,只需一个域(您每年的域名费用为12美元)

,

我相信这可以通过结合使用“仅GCS存储桶” IAM组织策略和“域受限共享”组织策略来解决。

在这两个组织策略下创建的任何存储桶都将限制对IAM和指定域的访问。

Restricting identities by domain

Organization policy constraints