【问题标题】:I have so many permissions and I'm still getting Error updating project googleapi: Error 403: The caller does not have permission, forbidden我有这么多权限,但我仍然收到错误更新项目 googleapi:错误 403:调用者没有权限,禁止
【发布时间】:2022-11-09 06:34:47
【问题描述】:

我在组织级别的权限是

Billing Account Administrator 
Billing Account Creator 
Billing Account Viewer 
Folder Creator 
Organization Policy Administrator 
Organization Viewer 
Owner 
Project Billing Manager 
Project Creator 
Project IAM Admin 
Project Mover 
Security Admin 
Service Account Token Creator 
Service Usage Admin Viewer

我正在尝试在 Terraform 中重新部署一个项目,该项目构建云构建和一个 terraform 服务帐户并设置一些 IAM 角色。我仍在本地进行这些资源的初始部署,所以我很确定这样做的权限落在我身上?我可能需要什么来停止收到错误:更新项目“______”时出错:googleapi:错误 403:调用者没有权限,在我的 google_project 资源上被禁止。

老实说,在这一点上没有任何意义,因为我觉得我绝对超载并且仍然遇到这个错误。

【问题讨论】:

  • 您提到了您的权限,那么服务帐户权限呢?您如何在 terraform 中配置凭据?
  • 那还会进来吗?我仍在以自己的用户帐户身份运行部署,以创建所有这些资源。
  • 您如何使用您的用户帐户在您的环境中进行身份验证?你执行gcloud auth application-default login了吗?
  • 如果我在 cloud shell 中运行它并且我没有在第一次部署时这样做,我还必须这样做吗?顺便感谢您的帮助。我倾向于必须这样做,但我不确定是否需要这样做。

标签: google-cloud-platform google-cloud-build terraform-provider-gcp google-iam google-cloud-iam


【解决方案1】:

我应该如何知道我的帐户有适当的权限运行,我通常会去参考检查我的权限。在这种情况下,我会去Method: projects.builds.create 尝试该方法,看看会显示什么响应。

另外,查看IAM roles and permissions,您可以在特定项目中使用 Cloud Build Editor 的预定义 Cloud Build 角色。

【讨论】:

    猜你喜欢
    • 2021-08-26
    • 1970-01-01
    • 2021-04-06
    • 2020-06-02
    • 2021-06-16
    • 1970-01-01
    • 2015-04-19
    • 1970-01-01
    • 2021-05-31
    相关资源
    最近更新 更多