【问题标题】:(Terraform, GCP) Error 403: Permission denied to list services for consumer container [projects/335478934851](Terraform,GCP)错误 403:权限被拒绝列出消费者容器的服务 [projects/335478934851]
【发布时间】:2022-03-02 11:39:02
【问题描述】:

GCP 上,我正在尝试使用以下 Terraform 代码启用 “身份和访问管理 (IAM) API”

provider "google" {
  credentials = file("myCredentials.json")
  project     = "myproject-173831"
  region      = "asia-northeast1"
}

resource "google_project_service" "project" {
  service = "iam.googleapis.com"
}

但是我收到了这个错误:

读取或编辑项目服务时出错:请求List Project Services myproject-173831 返回错误:启用列表失败 项目 myproject-173831 的服务:googleapi:错误 403: 为消费者容器列出服务的权限被拒绝 [项目/335478934851]

然后,我无法启用它

所以现在,我正在尝试添加一个角色来解决上面的这个错误,但是要选择的角色太多了:

我需要选择什么角色?

【问题讨论】:

    标签: google-cloud-platform terraform devops terraform-provider-gcp google-cloud-iam


    【解决方案1】:

    选择角色“配额管理员”

    然后,再次应用您的 Terraform 代码:

    provider "google" {
      credentials = file("myCredentials.json")
      project     = "myproject-173831"
      region      = "asia-northeast1"
    }
    
    resource "google_project_service" "project" {
      service = "iam.googleapis.com"
    }
    

    最后,您可以启用“身份和访问管理 (IAM) API”

    【讨论】:

      猜你喜欢
      • 2022-09-27
      • 1970-01-01
      • 1970-01-01
      • 2016-04-21
      • 2014-10-19
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多