containeranalysis.occurferences.get запрещен для проекта XXX при использовании учетной записи службы - PullRequest
0 голосов
/ 23 января 2019

Мы пытаемся использовать API анализа контейнера GCR для отправки уведомлений через pub / sub при обнаружении уязвимости изображения.Нам удалось получить эту работоспособность с полной учетной записью администратора, но мы не смогли заставить работать служебную учетную запись.

Мы подтвердили, что служебная учетная запись имеет полный доступ к API анализа контейнеров на панели инструментов, однако любойзапрос, который мы делаем, получает отказ.Наша ошибка возникает именно тогда, когда мы вызываем containerClient.GetOccurrence в библиотеке golang.

Требуется ли специальное разрешение на уровне проекта, чтобы это работало?

1 Ответ

0 голосов
/ 23 января 2019

удалось ответить на мой собственный вопрос ..

В рассматриваемом сервисном аккаунте отсутствовала роль role / containeranalysis.occurferences.viewer в IAM.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...