【发布时间】:2019-11-16 10:20:00
【问题描述】:
给定的服务帐号是{project_id}@appspot.gserviceaccount.com
它具有以下 iam 角色:
Editor-
Cloud Build Editor(手动添加,以验证是否是此问题背后的原因)
我有:
- 在我的笔记本电脑上下载了对应的服务帐号密钥到
{local_path}/.gcloud.json - 通过
gcloud auth activate-service-account {project_id}@appspot.gserviceaccount.com --key-file={local_path}/.gcloud.json激活了这个服务账号 - 将
$GOOGLE_APPLICATION_CREDENTIALS环境变量设置为{local_path}/.gcloud.json
使用以下部署:
gcloud app deploy --project {project_id} \
--quiet \
--verbosity=debug \
--account {project_id}@appspot.gserviceaccount.com \
./dispatch.yaml \
./app/app.yaml
我一直遇到以下错误:
"Permission to create cloud build is denied. 'Cloud Build Editor' role is required for the deployment: ht..."
在 gcloud ui 上检查 Google 云构建,构建已创建,但每次都失败(因此它与从命令行返回的给定错误匹配)
我只是不知道为什么会这样;任何帮助将不胜感激
问候
【问题讨论】:
-
你启用了cloud builder api吗?
-
@marian.vladoi 如上所述:
Checking Google cloud build on the gcloud ui, the build is created, but fails everytime所以是的,它已启用,为每个gcloud app deploy命令创建构建,每个构建都会立即崩溃并出现上述错误 -
您是否使用了正确的帐户 - gcloud auth list?
-
是的,它也被检查过了,运行此命令确实显示该帐户是默认帐户(服务帐户名称左侧有一个 *)
-
老实说,感觉就像有一个不透明的错误,我创建了另一个项目来验证相同的设置;它完美地工作。真的感觉就像大海捞针。问题是,我现在担心这样的问题可能会再次发生,所以我最好找出这里发生的事情
标签: google-app-engine google-cloud-build google-iam