You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何修复Vertex AI的PERMISSION_DENIED权限错误(Node.js场景)

解决方案
  • 验证服务账号权限绑定状态
    执行以下命令检查目标服务账号是否已正确绑定roles/aiplatform.admin角色:

    gcloud projects get-iam-policy YOUR_PROJECT_ID --filter="bindings.members:serviceAccount:YOUR_SA_EMAIL" --format="value(bindings.role)"
    

    确认输出包含roles/aiplatform.admin,若未找到,需重新绑定角色并等待1-2分钟让权限生效(权限同步存在延迟)。

  • 核对gcloud当前配置项目
    执行gcloud config get-value project查看当前gcloud环境关联的项目ID,确保与报错信息中的xxx项目完全一致。若不一致,执行gcloud config set project YOUR_PROJECT_ID切换到正确项目。

  • 确认密钥文件对应正确服务账号
    打开keyfile.json,检查client_email字段值是否与你配置了Vertex AI管理员角色的服务账号邮箱一致,避免使用了错误的密钥文件。

  • 检查Vertex AI API启用状态
    执行以下命令确认API已启用:

    gcloud services list --enabled | grep aiplatform.googleapis.com
    

    若未找到结果,执行gcloud services enable aiplatform.googleapis.com启用API,等待几分钟后重试调用。

  • 确保代码中区域参数正确
    确认代码中初始化VertexAI时指定的location为us-central1,与模型所在区域匹配,区域不匹配会导致权限校验逻辑异常。

  • 直接在代码中指定服务账号密钥
    绕过gcloud环境的认证配置,在代码中直接指定密钥文件路径,确保代码使用目标服务账号:

    const {VertexAI} = require('@google-cloud/vertexai');
    
    const vertexAI = new VertexAI({
      project: 'YOUR_PROJECT_ID',
      location: 'us-central1',
      keyFilename: './keyfile.json', // 替换为你的密钥文件路径
    });
    
    // 后续模型调用逻辑...
    

内容的提问来源于stack exchange,提问作者user269867

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.25 11:06:01