【问题标题】:After attaching google private service connect I am unable to delete VPC附加谷歌私人服务连接后,我无法删除 VPC
【发布时间】:2022-01-27 14:24:38
【问题描述】:

我在 gcp 中使用私有服务连接,并附加了一个带有 IP 的端点,以启用对所有 google api 的私有访问。我想拆除它并在 terraform 中建立这个配置,但是我无法删除我的 GCP 网络服务目录中的条目。它指出这种类型的连接不能被删除。这是否意味着我无法删除我的 VPC 并重新创建它?似乎无法删除所有资源,并且由于转发规则,我的 VPC 不会删除。我收到以下错误消息:

“此类服务无法删除”

“无法删除此类命名空间”

“不能删除属于非用户自定义服务的端点”

尝试删除 vpc 时出现此错误消息:

“地址资源 'projects/x/global/addresses/endpoints' 已被 'projects/x/global/forwardingRules/endpoint' 使用”

【问题讨论】:

    标签: google-cloud-platform google-vpc


    【解决方案1】:

    删除 Private Service Connect 端点:
    要执行此任务,您必须具有以下权限或所有以下 IAM 角色。

    权限:

    compute.globalForwardingRules.pscDelete  
    compute.globalForwardingRules.delete  
    servicedirectory.namespaces.delete  
    dns.managedZones.delete
    

    角色:
    以下所有角色:

    Compute Network Admin (roles/compute.networkAdmin),  
    Service Directory Editor (roles/servicedirectory.editor), and  
    DNS Administrator (roles/dns.admin)
    

    使用控制台:
    转到控制台 -> 网络服务 -> 私有服务连接 -> 点击“连接的端点”选项卡 -> 选择要删除的私有服务连接端点,然后点击删除

    使用 gcloud:
    在云 shell 中运行以下命令。

    gcloud compute forwarding-rules delete **ENDPOINT_NAME** --global  
    

    有关更多信息,请参阅文档deleting a Private Service Connect endpoint

    【讨论】:

      【解决方案2】:

      刚刚发现它是“私人服务连接”,我可以在那里删除端点..

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 2018-08-16
        • 2019-04-01
        • 1970-01-01
        • 1970-01-01
        • 2017-05-21
        • 2017-02-09
        • 1970-01-01
        相关资源
        最近更新 更多