균일한 버킷 수준 액세스가 비활성화된 버킷

Cloud Storage 권한을 IAM으로 일원화하기 전에 필요한 ACL 권한을 이전하세요.

설명

Cloud Storage에서 균일한 버킷 수준 액세스가 꺼져 있으면 IAM 정책과 버킷·객체 ACL이 함께 사용됩니다. 권한 관리 지점이 나뉘면 누가 어떤 객체에 접근할 수 있는지 추적하기 어려워집니다.

uniformBucketLevelAccess.enabled: true는 ACL을 비활성화하고 IAM으로 접근을 관리하게 합니다. 이 설정만으로 공개 IAM 권한이 제거되지는 않습니다.

잠재적 영향

  • 객체 ACL에 의도하지 않은 공개 접근이나 과도한 권한이 남을 수 있습니다.
  • ACL에 의존하던 권한을 이전하지 않고 켜면 필요한 접근이 중단될 수 있습니다.

해결 방법

  • 기존 ACL로 접근하는 주체를 파악하고 필요한 최소 IAM 권한을 먼저 준비하세요.
  • iamConfiguration.uniformBucketLevelAccess.enabled를 true로 설정하고 필요한 접근을 시험하세요. 90일 연속 활성화한 뒤에는 다시 끌 수 없습니다.
  • IAM의 공개 권한도 검토하고 공개가 필요 없다면 공개 액세스 방지 정책을 함께 사용하세요.

예시

Deployment Manager 지원은 종료되었습니다. 다음은 기존 버킷 설정의 발췌이며 실제 이름·위치 등은 전체 구성에 필요합니다. 지원되는 관리 도구로의 이전을 계획하세요.

변경 전

yaml
resources:
  - name: bucket
    type: storage.v1.bucket
    properties:
      iamConfiguration:
        uniformBucketLevelAccess:
          enabled: false

ACL과 IAM을 함께 사용할 수 있는 구성입니다.

변경 후

yaml
resources:
  - name: bucket
    type: storage.v1.bucket
    properties:
      iamConfiguration:
        uniformBucketLevelAccess:
          enabled: true

ACL을 비활성화하고 IAM으로 접근을 관리합니다. 필요한 권한의 이전과 공개 접근 검토는 별도 작업입니다.

참조