GCS HMAC キーによる認可¶
この記事では、HMAC キーを使用して GCS を認可する方法について説明します。
ステップ 1: サービスアカウントを作成する¶
- Google Cloud Console にログインします。
- IAM と管理 > サービスアカウント に移動します。
- 「サービスアカウントを作成」をクリックします。
- 名前(例:
guance-forward)を入力し、「作成して続行」をクリックします。 - ロールの手順はスキップできます(プロジェクトレベルでの認可は行いません)。「完了」をクリックします。
ステップ 2: バケットを認可する¶
- Cloud Storage > Buckets > 対象のバケットを選択します。
- 「権限」タブに切り替えます。
- 「アクセスを許可」をクリックします。
- 作成したサービスアカウントのメールアドレスを入力します。
- ロール「Storage Object Admin」(または
storage.objects.create/get/listとstorage.buckets.getを含むカスタムロール)を選択します。 - 保存します。
ステップ 3: HMAC キーを作成する¶
- Cloud Storage > 設定 に移動します。
- 「相互運用性」タブに切り替えます。
- 「サービスアカウント HMAC」セクションを見つけます。
- 「サービスアカウントのキーを作成」をクリックします。
- 対象のサービスアカウントを選択し、「キーを作成」をクリックします。
- 表示された Access Key と Secret をすぐに保存します(閉じると再表示できません)。
ステップ 4: Guance で設定する¶
- Google Cloud GCS > HMAC Access Key を選択します。
- Access Key と Secret Key を入力します。
- リージョン、バケット、ストレージパスを入力します。
- 接続をテストします。