【发布时间】:2017-11-19 03:03:27
【问题描述】:
我正在尝试使用服务帐户从 CI 中使用 gcloud beta functions deploy,但出现错误:
(gcloud.beta.functions.deploy) ResponseError: status=[403], code=[Forbidden], message=[调用者没有权限]
我在 IAM Web 控制台中找不到任何看起来合适的角色。我用哪一个?
【问题讨论】:
-
- 你能扩展 CI 的首字母缩写词吗? - 请使用 --log-http 运行命令以查看哪个调用失败。 - 请运行
gcloud auth list以检查 gcloud 验证的帐户。 -
@BasketWeaver CI = 持续集成(Jenkins/Bamboo/Bitbucket 管道等)。我正在使用 gcloud 服务帐户 (bitbucket-authorization@my-project.iam.gserviceaccount.com)。很清楚网络上发生了什么——我正在尝试执行“gcloud.beta.functions.deploy”,响应为 403,因为服务帐户没有正确的权限。按照 QuestionAndAnswer 的建议添加“所有者”和“编辑者”可能会解决问题,但我希望有一个更具体的角色。
-
似乎没有任何具有更窄权限的角色可以部署功能。而且没有这样做的权限,所以看起来你甚至不能为此创建自己的角色:(
-
根据cloudfunctions.googleapis.com/$discovery/rest?version=v1beta2,所需的范围是“googleapis.com/auth/cloud-platform”……但仍然没有映射到角色中的任何内容……
标签: gcloud google-cloud-functions service-accounts