Memperbarui bucket untuk pengguna SFTP

Dokumen ini menunjukkan cara memperbarui bucket Cloud Storage untuk pengguna Cloud FTP, termasuk bucket yang dapat diakses pengguna dan izin yang dimiliki pengguna.

Secara umum, berikut adalah langkah-langkah untuk memperbarui bucket bagi pengguna:

  1. Perbarui peran IAM untuk akun layanan pengguna.
  2. Petakan direktori pengguna ke bucket yang diperbarui.

Sebelum memulai

Peran yang diperlukan

Untuk mendapatkan izin yang diperlukan guna memperbarui pengguna SFTP, minta administrator untuk memberi Anda peran IAM FTP Admin (roles/ftp.admin) di project Anda. Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses ke project, folder, dan organisasi.

Peran bawaan ini berisi izin ftp.users.update, yang diperlukan untuk memperbarui pengguna SFTP.

Anda mungkin juga bisa mendapatkan izin ini dengan peran khusus atau peran bawaan lainnya.

Memperbarui peran IAM untuk akun layanan pengguna

Jika Anda mengubah bucket yang dapat diakses pengguna, atau jika Anda mengubah izin yang dimiliki pengguna untuk pemetaan direktori yang ada, Anda harus memperbarui akun layanan pengguna dengan peran IAM yang relevan. Lakukan hal berikut:

  1. Dapatkan alamat email akun layanan pengguna. Untuk mengetahui langkah-langkahnya, lihat Mendapatkan detail tentang pengguna.

  2. Jika Anda menambahkan bucket baru ke pemetaan direktori atau meningkatkan akses ke bucket yang ada, lakukan hal berikut:

    1. Beri diri Anda sendiri peran Storage Bucket Viewer (roles/storage.bucketViewer) di bucket, jika Anda belum memiliki peran tersebut:

      gcloud storage buckets add-iam-policy-binding gs://BUCKET_NAME \
          --member="user:ADMINISTRATOR_EMAIL" \
          --role="roles/storage.bucketViewer"

      Ganti kode berikut:

      • ADMINISTRATOR_EMAIL: alamat email principal yang membuat pengguna SFTP. Jika Anda membuat pengguna (bukan aplikasi), nilai ini adalah alamat email yang Anda gunakan untuk mengakses Google Cloud.

      • BUCKET_NAME: nama bucket.

    2. Beri diri Anda sendiri peran Storage Object Viewer (roles/storage.objectViewer) di bucket, jika Anda belum memiliki peran tersebut:

      gcloud storage buckets add-iam-policy-binding gs://BUCKET_NAME \
          --member="user:ADMINISTRATOR_EMAIL" \
          --role="roles/storage.objectViewer"
    3. Berikan peran IAM yang diperlukan untuk mengakses bucket kepada akun layanan pengguna:

      gcloud storage buckets add-iam-policy-binding gs://BUCKET_NAME \
        --member="serviceAccount:SERVICE_ACCOUNT" \
        --role="ROLE_TO_GRANT"

      Ganti kode berikut:

      • SERVICE_ACCOUNT: alamat email akun layanan pengguna.
      • ROLE_TO_GRANT: peran IAM yang akan diberikan. Tentukan salah satu peran berikut:

        • Untuk akses hanya baca, gunakan peran roles/storage.objectViewer.
        • Untuk akses baca dan tulis, gunakan peran roles/storage.objectAdmin.
    4. Ulangi langkah sebelumnya untuk setiap bucket yang perlu diakses pengguna.

  3. Jika Anda menghapus bucket dari pemetaan direktori atau mengurangi akses ke bucket yang ada, batalkan akses dari akun layanan pengguna:

    gcloud storage buckets remove-iam-policy-binding gs://BUCKET_NAME \
      --member="serviceAccount:SERVICE_ACCOUNT" \
      --role="ROLE_TO_REVOKE"

    Ganti ROLE_TO_REVOKE dengan peran IAM yang ingin Anda batalkan.

    Ulangi langkah ini untuk setiap bucket dan peran IAM yang aksesnya harus dicabut dari pengguna.

Memperbarui bucket pengguna

REST

Untuk memperbarui bucket pengguna SFTP, gunakan metode servers.users.patch. Di parameter kueri updateMask, berikan kolom storageDirectoryMappings.

Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:

  • PROJECT_ID: Google Cloud project ID server.
  • LOCATION_ID: lokasi server, seperti us-west1.
  • SERVER_ID: ID server.
  • USERNAME: nama pengguna SFTP pengguna.
  • BUCKET_NAME: nama bucket yang aksesnya diberikan kepada pengguna SFTP, seperti example-bucket. Hilangkan gs://.
  • (Opsional) BUCKET_PREFIX: jalur folder dalam bucket yang akan ditetapkan sebagai direktori root untuk pemetaan direktori ini. Jika Anda menghapus nilai ini, Cloud FTP akan menggunakan root bucket.
  • DIRECTORY: jalur direktori landing logis yang ditampilkan kepada pengguna SFTP. Contoh, /home/uploads. Jika Anda menghapus nilai ini, Cloud FTP akan menetapkan direktori landing ke /.

    Jika Anda memetakan beberapa bucket atau folder, berikan jalur direktori unik untuk setiap pemetaan.

    Direktori logis bertingkat tidak didukung. Jika Anda memberikan beberapa pemetaan untuk direktori, berikan direktori dalam struktur datar, bukan struktur bertingkat. Misalnya, gunakan /dir1 dan /dir2, bukan /dir1 dan /dir1/dir2.

  • SFTP_PERMISSION: tingkat akses untuk direktori. Untuk akses hanya baca, tetapkan nilai ini ke READ_ONLY. Untuk akses baca dan tulis, tetapkan nilai ini ke READ_WRITE.

Untuk memberikan akses pengguna ke beberapa bucket, berikan beberapa pemetaan bucket dalam daftar storageDirectoryMappings.

Metode HTTP dan URL:

PATCH https://ftp.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/servers/SERVER_ID/users/USERNAME?updateMask=storageDirectoryMappings

Meminta isi JSON:

{
  "storageDirectoryMappings": [
    {
      "bucket": "BUCKET_NAME",
      "bucketPrefix": "BUCKET_PREFIX",
      "directory": "DIRECTORY",
      "permission": "SFTP_PERMISSION"
    }
  ]
}

Untuk mengirim permintaan Anda, perluas salah satu opsi berikut:

Respons mengidentifikasi operasi yang berjalan lama. Perlu waktu beberapa detik agar pengguna diperbarui.

Jika pengguna memiliki koneksi SFTP yang aktif, mereka mungkin perlu memutuskan koneksi dan kemudian menghubungkan kembali agar setelan bucket yang diperbarui diterapkan.