Skip to content

Esta herramienta no está afiliada a Google LLC ni está respaldada ni patrocinada por Google LLC. Google Cloud y Google Cloud Platform son marcas comerciales de Google LLC. Los demás nombres son marcas comerciales de sus respectivos propietarios.

Término del glosario

allUsers y allAuthenticatedUsers

Principales de IAM: cualquier persona en Internet (allUsers) o con una cuenta de Google (allAuthenticatedUsers). Hacen público el recurso.

allUsers y allAuthenticatedUsers son miembros especiales de IAM. allUsers significa cualquier persona en Internet, autenticada o no; allAuthenticatedUsers significa cualquiera que haya iniciado sesión con una cuenta de Google, lo que en la práctica también es todo Internet.

Añadir cualquiera de los dos a la política de un bucket, un conjunto de datos, un servicio de Cloud Run, una función o una imagen hace público el recurso. La concesión queda registrada en los registros Admin Activity como una entrada bindingDeltas con action: ADD, pero Cloud Audit Logs no registra las lecturas anónimas posteriores de objetos públicos de Cloud Storage, así que quien investiga tiene que razonar en ventanas de exposición. La prevención de acceso público de Cloud Storage bloquea estas concesiones.

Vea Exfiltración de GCS y BigQuery: pruebas en la auditoría.

Glosario

Esta herramienta no está afiliada a Google LLC ni está respaldada ni patrocinada por Google LLC. Google Cloud y Google Cloud Platform son marcas comerciales de Google LLC. Los demás nombres son marcas comerciales de sus respectivos propietarios.