【发布时间】:2018-05-06 11:38:32
【问题描述】:
我正在尝试使用部署管理器创建存储桶,但是当我想创建部署时,我收到以下错误:
ERROR: (gcloud.deployment-manager.deployments.create) Error in Operation [operation-1525606425901-56b87ed1537c9-70ca4aca-72406eee]: errors:
- code: RESOURCE_ERROR
location: /deployments/posts/resources/posts
message: '{"ResourceType":"storage.v1.bucket","ResourceErrorCode":"403","ResourceErrorMessage":{"code":403,"errors":[{"domain":"global","message":"myprojectid@cloudservices.gserviceaccount.com
does not have storage.buckets.get access to posts.","reason":"forbidden"}],"message":"myprojectid@cloudservices.gserviceaccount.com
does not have storage.buckets.get access to posts.","statusMessage":"Forbidden","requestPath":"https://www.googleapis.com/storage/v1/b/posts","httpMethod":"GET","suggestion":"Consider
granting permissions to myprojectid@cloudservices.gserviceaccount.com"}}'
如果我理解正确,部署管理器使用服务帐户(如消息中所述)来实际创建我的所有资源。我检查了 IAM 并确保服务角色 (myprojectid@cloudservices.gserviceaccount.com) 确实可以作为“编辑器”访问,甚至添加了“存储管理员”(包括 storage.buckets.get)以更加确定。但是,我仍然收到相同的错误消息。
我是否将权限分配给了错误的 IAM 用户/我做错了什么?
使用的命令:
gcloud deployment-manager deployments create posts --config posts.yml
我的部署模板:
bucket.jinja
resources:
- name: {{ properties['name'] }}
type: storage.v1.bucket
properties:
name: {{ properties['name'] }}
location: europe-west1
lifecycle:
rule:
- action:
type: Delete
condition:
age: 30
isLive: true
labels:
datatype: {{ properties['datatype'] }}
storageClass: REGIONAL
posts.yml
imports:
- path: bucket.jinja
resources:
- name: posts
type: bucket.jinja
properties:
name: posts
datatype: posts
【问题讨论】:
-
我也遇到了同样的问题!我的天啊。奇怪的是 Deployer manager 成功创建了第一个 bucket。之后我得到相同的 403
-
@Fabrizio 你能检查一下这是问题所在吗?
-
@GalloCedrone 你是最棒的!非常感谢您的回答,我也是这样
标签: google-cloud-platform google-cloud-storage google-iam google-deployment-manager