You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Vertex AI服务账号无法访问流水线内部GCS资源求助

解决Vertex AI微调text-bison时跨项目存储桶权限问题

问题核心

微调text-bison模型的提示验证步骤中,Vertex AI服务代理账号service-171437494177@gcp-sa-aiplatform.iam.gserviceaccount.com无权访问流水线内部创建的跨项目存储桶,导致无法读取GCS文件。

解决步骤

  • 定位存储桶所属项目
    从错误信息中提取完整的存储桶路径(如gs://xxx-bucket/path/to/object),执行以下命令查看存储桶所属项目:

    gcloud storage buckets describe gs://<your-bucket-name>
    

    命令返回结果中的projectNumber字段即为存储桶所属的GCP项目ID。

  • 在存储桶所属项目配置权限
    登录该存储桶所属的GCP项目控制台,找到目标存储桶,为service-171437494177@gcp-sa-aiplatform.iam.gserviceaccount.com添加Storage Object Viewer角色(遵循最小权限原则,无需配置Storage Admin),确保账号具备读取存储桶内对象的权限。

  • 验证权限有效性
    执行以下命令测试服务账号是否能正常读取目标文件:

    gcloud storage objects get gs://<your-bucket-name>/<target-file-path> --impersonate-service-account=service-171437494177@gcp-sa-aiplatform.iam.gserviceaccount.com
    

    若能成功下载文件,说明权限配置生效。

  • 重新触发流水线
    权限配置完成后,重新启动微调流水线的提示验证步骤,确认错误已解决。

注意事项

  • 若你没有存储桶所属项目的管理员权限,需联系该项目的管理员协助配置权限。
  • 避免给服务账号过度授权,仅授予完成任务所需的最小权限即可。

内容的提问来源于stack exchange,提问作者user3294816

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.25 11:06:13