【发布时间】:2021-11-23 08:44:00
【问题描述】:
我创建了一个新的 Firestore 项目,并希望能够创建、更新和删除,但只是尝试列出存储桶会给我以下错误:
<user>@<project>.iam.gserviceaccount.com does not have storage.buckets.list access to the Google Cloud projec
在 GCP 中搜索过滤角色时,似乎没有特定的存储或存储桶角色。同样,唯一的 firestore 角色是 Firestore Service Agent,但看不到如何应用它。
我认为我对 IAM、原则、角色感到困惑。看起来 IAM 附加了权限和角色,并且原则是用户的另一个名称?
无论哪种方式,我如何将正确的角色和权限应用于我的服务帐户凭据,以便我可以列出存储桶?
【问题讨论】:
标签: google-cloud-platform permissions roles google-iam google-cloud-iam