コンテンツにスキップ

GCS HMAC キーによる認可


この記事では、HMAC キーを使用して GCS を認可する方法について説明します。

ステップ 1: サービスアカウントを作成する

  1. Google Cloud Console にログインします。
  2. IAM と管理 > サービスアカウント に移動します。
  3. 「サービスアカウントを作成」をクリックします。
  4. 名前(例:guance-forward)を入力し、「作成して続行」をクリックします。
  5. ロールの手順はスキップできます(プロジェクトレベルでの認可は行いません)。「完了」をクリックします。

ステップ 2: バケットを認可する

  1. Cloud Storage > Buckets > 対象のバケットを選択します。
  2. 「権限」タブに切り替えます。
  3. 「アクセスを許可」をクリックします。
  4. 作成したサービスアカウントのメールアドレスを入力します。
  5. ロール「Storage Object Admin」(または storage.objects.create/get/liststorage.buckets.get を含むカスタムロール)を選択します。
  6. 保存します。

ステップ 3: HMAC キーを作成する

  1. Cloud Storage > 設定 に移動します。
  2. 「相互運用性」タブに切り替えます。
  3. 「サービスアカウント HMAC」セクションを見つけます。
  4. 「サービスアカウントのキーを作成」をクリックします。
  5. 対象のサービスアカウントを選択し、「キーを作成」をクリックします。
  6. 表示された Access Key と Secret をすぐに保存します(閉じると再表示できません)。

ステップ 4: Guance で設定する

  1. Google Cloud GCS > HMAC Access Key を選択します。
  2. Access Key と Secret Key を入力します。
  3. リージョン、バケット、ストレージパスを入力します。
  4. 接続をテストします。

フィードバック

このページは役に立ちましたか?