You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Vertex AI导入Cloud Storage图片CSV遇权限拒绝,咨询适配IAM角色

问题:Vertex AI导入数据集时出现权限拒绝错误

我在Cloud Storage Bucket中存储了一份数据集,已按照官方文档要求准备并上传了包含Cloud Storage Bucket中各图片对应标签的.csv文件至Vertex AI Datasets。但尝试导入时,系统提示“无法导入数据,存在错误”;点击查看详情后,针对不同图片多次出现如下错误:

Error: Permission denied on gs://originationBucket/file (or it may not exist). Does x@y.com have permission to read? for: gs://destinationBucket/labels.csv line x

我已确认相关文件存在,且AI Platform Service Agent邮箱已继承该Bucket的权限,也已按照文档建议为其设置了Storage Legacy Bucket Reader、Storage Legacy Object Reader、Storage Object Viewer角色,但问题仍未解决。以下是测试用的单行CSV数据:

gs://ai_user_images/12-22-23submitted_review_1130-1218/Adams_dry.jpeg,adams_dry

请问是否有其他适用的IAM角色?

解决方案建议

除了你已经尝试的角色,还可以考虑以下几种IAM角色和排查方向:

  • Storage Object Admin:可临时测试是否为权限不足问题,确认后再调整至更精细的角色,不建议长期使用。
  • Vertex AI Data Admin:该角色专门针对Vertex AI的数据操作,包含访问关联Cloud Storage资源的必要权限,可能覆盖当前缺失的权限点。
  • 检查CSV文件所在Bucket的权限:确保存储标签.csv的Bucket同样给AI Platform Service Agent配置了读取权限,系统需要先读取CSV才能获取图片路径。
  • 验证Service Agent邮箱准确性:确认配置权限的邮箱是项目对应的AI Platform Service Agent,格式通常为service-PROJECT_NUMBER@gcp-sa-aiplatform.iam.gserviceaccount.com,避免配置到错误账号。
  • 排查Bucket的组织政策:部分组织会设置限制外部访问或特定权限的组织政策,可能阻止Service Agent访问,需确认Bucket所在项目的组织政策无相关限制。

内容的提问来源于stack exchange,提问作者Phil Lucks

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.30 10:22:10