You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

拥有Storage Admin角色仍遇GCS文件删除AccessDeniedException(403)问题

GCS删除文件时遭遇403 AccessDeniedException问题

尝试删除Google Cloud Storage(GCS)存储桶内文件时,触发AccessDeniedException(403 Access Denied)错误,即便已配置Storage Admin等必要权限与角色,仍无法删除目标对象。

已执行的操作

  • IAM权限配置:
    • 服务账号已被授予存储桶的roles/storage.objectAdmin角色
    • 个人账号在项目中同时拥有Editor和Storage Admin角色
  • Bucket Policy Only设置:
    • 存储桶已启用Bucket Policy Only,且该功能已锁定至未来指定日期
  • 删除操作尝试:
    • 使用gsutil rm命令删除文件,返回403错误
  • 验证检查:
    • 确认存储桶未设置保留策略及对象锁
    • 尝试通过gcloud命令禁用Bucket Policy Only,但命令不支持该选项

存储桶当前IAM策略

- members:
  - projectEditor:project-id
  - projectOwner:project-id
  role: roles/storage.legacyBucketOwner
- members:
  - projectViewer:project-id
  role: roles/storage.legacyBucketReader
- members:
  - projectEditor:project-id
  - projectOwner:project-id
  role: roles/storage.legacyObjectOwner
- members:
  - projectViewer:project-id
  role: roles/storage.legacyObjectReader
- members:
  - serviceAccount:service-account-id
  role: roles/storage.objectAdmin

已尝试的解决措施

  • 为服务账号添加storage.objectAdmin角色
  • 尝试通过gcloud命令禁用Bucket Policy Only,命令不识别该选项
  • 检查存储桶权限及对象锁状态

错误信息

gsutil rm gs://bucket-name/file-name
Removing gs://bucket-name/file-name...
AccessDeniedException: 403 Access denied.

内容的提问来源于stack exchange,提问作者Adhil

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.16 07:57:07