security - 如何让其他用户在 Google Cloud Storage 中创建域名存储桶?

标签 security dns google-cloud-storage

我要创建domain-named buckets在谷歌云存储中。

我验证了域的所有权,现在我可以使用我自己的帐户创建具有特定名称的存储桶。

但是,我还需要向其他一些开发人员和一些服务帐户授予权限以执行相同的操作,因此我将这些用户添加为经过验证的域所有者。
它们可以在用户屏幕上看到。

Extra users in the list.

以及关于域名所有者的页面。

The domain users page.

但是,如果我尝试使用任何添加的帐户(无论是真人帐户还是服务帐户)创建域名存储桶,我都会收到以下错误。

10:46:35.447 Creating gs://bucket.mydomain.com/...
10:46:35.697 AccessDeniedException: 403 The bucket you tried to create is a domain name owned by another user.

(如果我尝试从 Web 管理控制台创建存储桶,我会收到类似的错误。)
我验证了这些帐户具有 GCE 项目的权限,因此只要它们不是域名,它们就可以很好地创建存储桶。

我究竟做错了什么?

最佳答案

文档指出了验证所有权的错误方式。
对于服务帐户,请通过 https://www.google.com/webmasters/verification/home 添加它们.

在注意到不同的文档涵盖了两种类似的验证所有权的方法后,我想通了。我尝试了您截图中的页面,如存储文档中列出的那样,但后来我发现了另一组 steps列出另一个验证网址。这些是实际工作的步骤。

关于security - 如何让其他用户在 Google Cloud Storage 中创建域名存储桶?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/39333431/

相关文章:

python - apache beam python 和气流从 GCS 读取结果导致 TypeError ("__init__() got an unexpected keyword argument\' response_encoding\'"

google-cloud-storage - 使用 gcsfuse 看不到使用 gsutil 写入的数据

asp.net - 防止 ASP.Net MVC 中的 Cookie 重放攻击

macos - 即使在杀死 mDNSResolver 后,Mac OSX 更改/etc/hosts 也没有任何影响

flask - localhost/127.0.0.1 响应时间过长 - 尝试运行 Flask App

ruby-on-rails - Cloudflare 上的 Heroku 自定义域 : Too many redirects

python - pickling python 对象到谷歌云存储

javascript - 为什么浏览器扩展比纯粹的基于 Web 的应用程序更安全?

php - 如何散列和加盐密码

xml - 如何确保我的网站相当安全,不会被黑客入侵?