【问题标题】:After attaching google private service connect I am unable to delete VPC附加谷歌私人服务连接后,我无法删除 VPC
【发布时间】:2022-01-27 14:24:38
【问题描述】:
我在 gcp 中使用私有服务连接,并附加了一个带有 IP 的端点,以启用对所有 google api 的私有访问。我想拆除它并在 terraform 中建立这个配置,但是我无法删除我的 GCP 网络服务目录中的条目。它指出这种类型的连接不能被删除。这是否意味着我无法删除我的 VPC 并重新创建它?似乎无法删除所有资源,并且由于转发规则,我的 VPC 不会删除。我收到以下错误消息:
“此类服务无法删除”
“无法删除此类命名空间”
“不能删除属于非用户自定义服务的端点”
尝试删除 vpc 时出现此错误消息:
“地址资源 'projects/x/global/addresses/endpoints' 已被 'projects/x/global/forwardingRules/endpoint' 使用”
【问题讨论】:
标签:
google-cloud-platform
google-vpc
【解决方案1】:
删除 Private Service Connect 端点:
要执行此任务,您必须具有以下权限或所有以下 IAM 角色。
权限:
compute.globalForwardingRules.pscDelete
compute.globalForwardingRules.delete
servicedirectory.namespaces.delete
dns.managedZones.delete
角色:
以下所有角色:
Compute Network Admin (roles/compute.networkAdmin),
Service Directory Editor (roles/servicedirectory.editor), and
DNS Administrator (roles/dns.admin)
使用控制台:
转到控制台 -> 网络服务 -> 私有服务连接 -> 点击“连接的端点”选项卡 -> 选择要删除的私有服务连接端点,然后点击删除。
使用 gcloud:
在云 shell 中运行以下命令。
gcloud compute forwarding-rules delete **ENDPOINT_NAME** --global
有关更多信息,请参阅文档deleting a Private Service Connect endpoint。
【解决方案2】:
刚刚发现它是“私人服务连接”,我可以在那里删除端点..