【问题标题】:GCP service account issueGCP 服务帐号问题
【发布时间】:2023-01-25 19:32:58
【问题描述】:

我有2个项目

在项目 1 下: 我已经创建了一个服务帐户。

在项目 2 下: 我启用了数据流服务 API。 我添加了具有所有者角色的服务帐户(在项目 1 下创建)。

问题

我已经使用 python 成功通过了项目 2 的身份验证。 当我尝试创建时,列出项目 2 下的数据流服务

“403 数据流 API 之前未在项目“project1”中使用或已禁用。通过访问https://console.developers.google.com/apis/api/dataflow.googleapis.com/overview?project=project1 启用它,然后重试。如果您最近启用了此 API,请等待几分钟,让操作传播到我们的系统,然后重试”

但是我在项目 1 中启用了数据流 API 服务,现在可以在项目 2 下访问它。

是不是我们需要在项目 1 中启用数据流 API 服务才能在项目 2 中使用它?它是这样工作的吗?有没有更好的方法/正确的方法来解决这个问题?

我不想在我不需要使用的项目中继续启用服务。

【问题讨论】:

    标签: google-cloud-platform google-cloud-dataflow service-accounts


    【解决方案1】:

    专门为项目 2 创建一个单独的服务帐户,并授予它必要的权限以访问该项目中的 Dataflow 服务。这样,您就不需要在项目 1 中启用 Dataflow API。

    或者,您可以使用共享 VPC 设置,并通过将服务帐户添加到其他项目的共享 VPC 宿主项目的 IAM 角色,将项目访问权限授予另一个项目的服务帐户。这样,不需要在两个项目中为数据流 API 启用服务帐户。

    【讨论】:

      猜你喜欢
      • 2022-06-29
      • 2021-12-29
      • 2021-03-08
      • 1970-01-01
      • 1970-01-01
      • 2022-12-29
      • 2021-01-18
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多