【发布时间】:2020-04-22 16:29:23
【问题描述】:
我尝试将文件的新版本上传到存储桶。
gsutil cp test.txt gs://mybucket/test.txt
并收到 403 响应:
Copying "direction: ltr;" class="">AccessDeniedException: 403 xxx@yyy.iam.gserviceaccount.com does not have storage.objects.delete access to mybucket/test.txt.
实际上,服务帐户具有对象创建者角色。 还不够吗?
【问题讨论】:
-
您的存储桶是否具有细粒度或统一访问权限?您在 IAM 控制台或 ACL 中的何处分配了该服务帐户的角色?