Jenkins与GCP服务账号集成遇403 Forbidden问题求助
问题排查:Jenkins中Terraform Init写入GCS存储桶锁文件报403错误
环境与已完成配置
- 在GCP虚拟机部署Jenkins 2.492.3,已通过Webhook与GitHub关联,代码更新可正常触发流水线
- 为GCP服务账号授予Storage Admin角色,本地gcloud环境使用该账号可正常上传文件到目标GCS存储桶
问题现象
Jenkins执行terraform init时持续返回403 Forbidden错误,具体提示为写入GCS存储桶锁文件失败。但本地使用同一服务账号测试,完全可以正常操作目标存储桶。
已尝试的排查操作
- 2025/4/11:更换其他服务账号并授予更高权限(如Owner),问题依旧复现
- 2025/4/12:将所有Terraform相关命令移至GCP认证Stage内执行,问题解决,但不清楚具体原因
需求
需要排查该403错误的触发原因,解释为何将Terraform命令放在GCP认证Stage内就能正常执行。相关Jenkins Pipeline脚本、Terraform代码及测试日志可参考指定GitHub仓库。
内容的提问来源于stack exchange,提问作者Pete
相关产品推荐
相关产品推荐

