Google Cloud默认应用凭据权限拒绝:未设置配额项目问题排查
问题原因及解决方法
1. 命令拼写错误
你执行的命令里applicataion是拼写错误,正确命令应该是:
gcloud auth application-default set-quota-project [project-id]
拼写错误会导致命令完全不生效,这很可能是你多次尝试无效的核心原因。
2. 目标项目未启用Cloud Vision API
错误信息里明确标记了reason=SERVICE_DISABLED,说明你指定的配额项目还没开启Cloud Vision API,需要在项目控制台中找到Cloud Vision API并启用它。
3. 验证ADC配置是否生效
执行以下命令查看当前Application Default Credentials(ADC)的配置:
gcloud auth application-default describe
检查输出中的quota_project_id是否和你设置的项目ID一致,如果不一致,说明之前的设置没生效,重新执行正确的set-quota-project命令。
4. 检查是否存在冲突的凭据来源
如果你的环境中设置了GOOGLE_APPLICATION_CREDENTIALS环境变量,系统会优先使用该变量指向的服务账号密钥,此时set-quota-project命令对这种凭据无效。可以先移除这个环境变量,再重新配置ADC。
5. 重置ADC配置
如果以上步骤都没用,尝试重置ADC:
gcloud auth application-default revoke gcloud auth application-default login
登录过程中会提示你选择配额项目,直接选中目标项目即可,这样能确保配额项目被正确关联。
内容的提问来源于stack exchange,提问作者Brendan Fay
相关产品推荐
相关产品推荐

