拥有Storage Admin角色仍遇GCS文件删除AccessDeniedException(403)问题
GCS删除文件时遭遇403 AccessDeniedException问题
尝试删除Google Cloud Storage(GCS)存储桶内文件时,触发AccessDeniedException(403 Access Denied)错误,即便已配置Storage Admin等必要权限与角色,仍无法删除目标对象。
已执行的操作
- IAM权限配置:
- 服务账号已被授予存储桶的
roles/storage.objectAdmin角色 - 个人账号在项目中同时拥有Editor和Storage Admin角色
- 服务账号已被授予存储桶的
- Bucket Policy Only设置:
- 存储桶已启用Bucket Policy Only,且该功能已锁定至未来指定日期
- 删除操作尝试:
- 使用
gsutil rm命令删除文件,返回403错误
- 使用
- 验证检查:
- 确认存储桶未设置保留策略及对象锁
- 尝试通过gcloud命令禁用Bucket Policy Only,但命令不支持该选项
存储桶当前IAM策略
- members: - projectEditor:project-id - projectOwner:project-id role: roles/storage.legacyBucketOwner - members: - projectViewer:project-id role: roles/storage.legacyBucketReader - members: - projectEditor:project-id - projectOwner:project-id role: roles/storage.legacyObjectOwner - members: - projectViewer:project-id role: roles/storage.legacyObjectReader - members: - serviceAccount:service-account-id role: roles/storage.objectAdmin
已尝试的解决措施
- 为服务账号添加
storage.objectAdmin角色 - 尝试通过gcloud命令禁用Bucket Policy Only,命令不识别该选项
- 检查存储桶权限及对象锁状态
错误信息
gsutil rm gs://bucket-name/file-name Removing gs://bucket-name/file-name... AccessDeniedException: 403 Access denied.
内容的提问来源于stack exchange,提问作者Adhil
相关产品推荐
相关产品推荐

