【问题标题】:Unable to access bigquery from compute engine with service account included in all roles无法从所有角色中包含服务帐户的计算引擎访问 bigquery
【发布时间】:2019-12-27 19:18:20
【问题描述】:

起初尝试使用 bigquery 客户端运行 python 脚本并收到此错误:

403 GET https://bigquery.googleapis.com/bigquery/v2/projects/**/datasets/newdata/tables/rentaldata: Request had insufficient authentication scopes

然后我尝试运行 bq 客户端:

 bq query  --service_account ****-compute@developer.gserviceaccount.com --nouse_legacy_sql 'select geopoint from `**.newdata.rentaldata`  limit 10'

得到了这个:

Waiting on bqjob_rce6575eeefae333_0000016f48c66575_1 ... (0s) Current status: UNKNOWNBigQuery error in query operation: Insufficient Permission

服务帐户具有 bigquery 可能的所有角色,并且也是项目的所有者(用于测试),有什么想法吗?

bigquery 的 API 处于活动状态。

【问题讨论】:

  • 最可能的原因是 GCE 实例没有 BigQuery API 权限。如果是这样,您可以停止它,编辑范围并重新启动它。

标签: google-cloud-platform google-bigquery google-compute-engine


【解决方案1】:

服务帐户之前是否已删除并使用相同的帐户名重新创建?

根据this article1,如果删除并使用相同名称重新创建服务帐户,可能会出现意外结果。相反,应该使用新的帐户名称。

如果无法使用其他服务帐户名称,请尝试按照同一篇文章中的步骤正确重新创建服务帐户。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2018-11-15
    • 2018-11-10
    • 2016-03-02
    • 1970-01-01
    • 1970-01-01
    • 2017-02-09
    相关资源
    最近更新 更多