【问题标题】:Trigger DAG Run - 403触发 DAG 运行 - 403
【发布时间】:2022-11-04 04:57:26
【问题描述】:

我正在关注此 tutorial来构建触发DAG运行的云功能。我遇到了权限问题。在触发功能并因此试图运行DAG时,我会收到一条权限错误消息。它读如下:

Service account does not have permission to access the IAP-protected application

我在教程中遵循 recommendation,在 Composer User角色中拥有一个服务帐户。我错过了什么?

注意:我正在调用 Airflow 版本 2 的稳定 REST API,而我的 Composer 是版本 1。

-戴安娜

【问题讨论】:

    标签: permissions google-cloud-functions google-cloud-composer


    【解决方案1】:

    我在这里发现了一个可能重复的问题: Receiving HTTP 401 when accessing Cloud Composer's Airflow Rest API

    正如 Seng Cheong 在他们的回答中指出的那样,此错误的原因是 Google Cloud 似乎在将长度超过 64 个字符的服务帐户 ID 添加到 Airflow 用户列表中时遇到问题。将我的服务帐户 ID 更改为一个 <= 64 个字符后,我能够成功触发 DAG。如果您不能缩短您的服务帐户 ID,那么 Google 文档建议直接添加与您的服务帐户对应的“数字用户 ID”。可以在此处找到如何执行此操作的步骤:https://cloud.google.com/composer/docs/access-airflow-api#access_airflow_rest_api_using_a_service_account

    祝朋友好运

    【讨论】:

      猜你喜欢
      • 2022-06-24
      • 2023-01-17
      • 1970-01-01
      • 1970-01-01
      • 2021-12-08
      • 2020-11-30
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多