首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >gcp码头推送-拒绝许可

gcp码头推送-拒绝许可
EN

Server Fault用户
提问于 2021-03-14 16:22:46
回答 1查看 1.9K关注 0票数 0

GCP使用的默认服务帐户已被授予storage.buckets.*storage.objects.*角色,但我得到的错误是storage.buckets.create权限没有设置。

拒绝:项目“test-307504”令牌交换失败。调用方没有权限“storage.robkets.create”。若要配置权限,请按照以下位置的说明:https://cloud.google.com/container-registry/docs/access-control

默认的服务帐户是123456789-compute@developer.gserviceaccount.com,我已经创建了与存储相关的角色,并将其分配给IAM服务帐户,并运行命令gcloud auth configure-docker。但是,我仍然无法将坞映像推送到GCR存储库。

在分配了在VM上刷新的角色之后,还有什么需要做的事情吗?

EN

回答 1

Server Fault用户

回答已采纳

发布于 2021-03-14 16:42:11

除了权限之外,在VM级别上检查访问范围

当你在的时候,也要阅读使用计算引擎默认服务帐户最佳实践

票数 2
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/1057044

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档