通过Cloud Build部署Django到GAE遇权限错误,需授予服务账号什么角色?
解决Cloud Build部署GAE时的权限拒绝问题
当使用Cloud Build将Django应用部署到Google App Engine(GAE)时出现ERROR: (gcloud.app.deploy) Error Response: [7] failed to fetch metadata: generic::permission_denied错误,需为Cloud Build服务账号授予以下角色之一(遵循最小权限原则,优先选择第一个):
- App Engine Deployer(
roles/appengine.deployer):具备部署应用到GAE的核心权限,是满足需求的最小权限角色,不会赋予多余的管理权限。 - App Engine Admin(
roles/appengine.admin):拥有GAE的完整管理权限,涵盖部署、配置修改等所有操作,适合需要全面操作权限的场景,但权限范围更广。
同时需确保该服务账号拥有Cloud Build Service Account(roles/cloudbuild.serviceAccountUser)权限,允许Cloud Build使用该账号执行部署操作。
内容的提问来源于stack exchange,提问作者Aseem
相关产品推荐
相关产品推荐

