【问题标题】:Permission issue in connecting a serverless VPC connector to Cloud Run in host project在宿主项目中将无服务器 VPC 连接器连接到 Cloud Run 的权限问题
【发布时间】:2022-07-07 04:16:28
【问题描述】:

我在 Cloud Run 中的项目 x 中有一项服务需要访问 VM 实例,我允许使用无服务器 VPC 连接器(在 host 项目中创建)访问该实例。我的问题是,在遵循 this 指南时,在 Cloud Run 中部署新修订版时似乎存在权限问题(在 service 项目中运行):

Please ensure the project's service agent has the permission [vpcaccess.connectors.use] for action Connect on resource projects/.../connector

【问题讨论】:

    标签: google-cloud-platform google-cloud-run google-vpc


    【解决方案1】:

    仔细阅读here 找到的文档非常重要,特别是this 部分:

    在宿主项目上,授予部署 Cloud Run 服务的委托人无服务器 VPC 访问查看者 (vpcaccess.viewer) 角色。

    1. 打开IAM 页面。
    2. 点击项目下拉菜单并选择宿主项目。
    3. 点击添加。
    4. New principals 字段中,输入应该能够从服务项目中看到连接器的主体的电子邮件地址。您可以在此字段中输入多封电子邮件。
    5. Role 字段中,选择Serverless VPC Access Viewer

    回看错误信息,似乎表明Cloud Run 服务帐户在访问宿主项目中的VPC 连接器时遇到问题。因此,通过在具有 Serverless VPC Access Viewer 权限的宿主项目的 IAM 页面中添加 服务项目 中的 Cloud Run 服务帐户,Cloud Run 的服务帐户能够访问外部项目中的连接器,并且我能够使用无服务器共享 VPC 连接器成功重新部署 Cloud Run。

    请注意,添加此权限后,IAM 页面中的名称应显示为“Google Cloud Run Service Agent for Project SERVICE-PROJECT-ID”。

    【讨论】:

      猜你喜欢
      • 2021-06-18
      • 2021-11-24
      • 2021-05-11
      • 2013-06-15
      • 2011-12-29
      • 2020-07-01
      • 2018-08-14
      • 2020-12-30
      • 2020-06-09
      相关资源
      最近更新 更多