Cloud Storage 관리 폴더는 Cloud Storage 버킷의 객체에 대한 액세스를 세밀하게 제어합니다. 권한은 범용 버킷 수준 액세스를 사용하는 버킷 내의 폴더 수준에서 설정할 수 있습니다. Storage Transfer Service를 사용하여 Cloud Storage 버킷 간에 객체를 전송할 때는 이러한 관리형 폴더 권한을 유지할 수 있습니다.
제한사항
관리 폴더 전송에는 다음 제한사항이 적용됩니다.
- 대상 버킷은 균일한 버킷 수준 액세스를 사용해야 합니다.
- 관리 폴더 전송은
deleteObjectsUniqueInSink또는deleteObjectsFromSourceAfterTransfer옵션을 지원하지 않습니다. - 버킷 리소스 유형(
storage.googleapis.com/Bucket) 또는 객체 리소스 유형(storage.googleapis.com/Object)을 사용하는 대상 버킷이나 프로젝트에 IAM 조건이 없어야 합니다. 프로젝트 내의 버킷에 이러한 리소스 유형 중 하나를 사용하는 IAM 조건이 있으면 해당 조건이 나중에 삭제되더라도 프로젝트 내의 버킷으로 관리 폴더를 전송할 수 없습니다. - 이벤트 기반 전송은 지원되지 않습니다.
- 매니페스트 전송은 지원되지 않습니다.
IAM 권한
Storage Transfer Service 서비스 에이전트에는 다음 Google Cloud Identity and Access Management (IAM) 권한이 필요합니다.
소스와 대상 모두 버킷 수준에서 권한을 설정하거나 관리 폴더에서 설정할 수 있습니다. 대상 관리 폴더에 권한을 설정하려면 해당 폴더가 이미 존재해야 합니다.
프로젝트 수준에서 관리 폴더 권한을 설정하지 않는 것이 좋습니다. 자세한 내용은 보안 고려사항을 참고하세요.
소스 버킷 또는 관리형 폴더의 경우:
storage.managedFolders.getIamPolicystorage.managedFolders.liststorage.managedFolders.get
대상 버킷 또는 관리형 폴더의 경우:
storage.managedFolders.setIamPolicystorage.managedFolders.liststorage.managedFolders.create
이러한 권한은 Storage Transfer Service에 필요한 표준 권한과 함께 적용됩니다.
필요한 관리 폴더 권한을 부여하려면 필요한 권한만 있는