Невозможно записать в хранилище Google Cloud из экземпляра виртуальной машины - PullRequest
0 голосов
/ 24 апреля 2019

Я пытаюсь запустить следующий код на моем экземпляре виртуальной машины GCP.

!gsutil cp 'text.csv' 'gs://BucketName/folderName/'

Я получаю сообщение об ошибке AccessDeniedException: 403 XXXXXXX-compute@developer.gserviceaccount.com does not have storage.objects.list access to mybucket

Я пытался отредактировать права доступа IAM и предоставить учетной записи службы права администратора хранилища, но я все еще не могу решить эту проблему.

я также запускаю следующие проверки:

$ gcloud projects get-iam-policy Project-ID
bindings:
- members:
  - serviceAccount:service-XXXXX@compute-system.iam.gserviceaccount.com
  role: roles/compute.serviceAgent
- members:
  - serviceAccount:XXXXX-compute@developer.gserviceaccount.com
  - serviceAccount:XXXXX@cloudservices.gserviceaccount.com
  - serviceAccount:service-XXXXX@sourcerepo-service-accounts.iam.gserviceaccount.com
  - user:myemail@company.com
  role: roles/owner
- members:
  - user:mycolleagueemail@company.com
  role: roles/resourcemanager.projectOwnerInvitee
- members:
  - serviceAccount:service-XXXX@sourcerepo-service-accounts.iam.gserviceaccount.com
  role: roles/sourcerepo.serviceAgent
- members:
  - serviceAccount:XXXXX-compute@developer.gserviceaccount.com
  - serviceAccount:XXXXXX@cloudservices.gserviceaccount.com
  - serviceAccount:service-XXXXX@compute-system.iam.gserviceaccount.com
  - serviceAccount:service-XXXXXX@sourcerepo-service-accounts.iam.gserviceaccount.com
  - user:myemail@company.com
  role: roles/storage.admin
etag: BwWHPRO76cr=
version: 1

Я довольно новичок в GCP, поэтому любой совет / помощь будут высоко оценены. Спасибо!

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...