【发布时间】:2019-11-08 14:55:32
【问题描述】:
我正在尝试使用 GKE 创建集群。我有一个项目我已经在使用了。
当我跑步时
gcloud container clusters create cluster1
我得到以下信息:
错误:(gcloud.container.clusters.create) ResponseError: code=403, message=Google Compute Engine: 'projects//global/networks/default' 需要'compute.networks.get' 权限。
当我使用 Web UI 时,也会发生同样的事情。我的服务帐号和我的用户都有所有者角色。
我尝试了以下方法来使集群创建命令正常工作:
- 我尝试为现有服务帐户的项目添加策略绑定:
gcloud projects add-iam-policy-binding <my-project> \
--member serviceAccount:<my-user>@<my-project>.iam.gserviceaccount.com \
--role roles/compute.admin
- 我读到需要启用容器 api 服务
gcloud services enable container.googleapis.com
- 重新开始。我删除了服务帐户,创建了一个新帐户并激活了信用:
gcloud auth activate-service-account <my-user>@<my-project>.iam.gserviceaccount.com --key-file ${GOOGLE_APPLICATION_CREDENTIALS}
- 我还尝试使用我的帐户用户进行身份验证:
gcloud auth login
这些都不起作用,我无法创建集群
【问题讨论】:
-
您是否使用共享 VPC?
-
1) 您要在哪里创建集群?从您的桌面(在 Google Cloud 之外)还是从在 Compute Engine 实例中运行的命令行? 2)
gcloud auth login使用您的用户凭据 (someone@example.com)。 3)你需要roles/compute.admin和roles/container.admin -
即使我拥有项目的所有权,我也将角色计算引擎管理员和 kubernetes 引擎管理员分配给了我的根用户。我仍然无法创建基本集群
标签: google-cloud-platform cluster-computing google-kubernetes-engine gcloud google-cloud-iam