Terraform执行apply创建GCP资源失败(服务账号已配置权限)
解决Terraform创建GCP VPC时的403(CONSUMER_INVALID)及API未启用错误
问题现象
按照HashiCorp的GCP Terraform入门教程操作,执行terraform apply创建google_compute_network资源时,触发403权限拒绝错误,错误提示为:CONSUMER_INVALID。
排查与解决步骤
- 排查初始403错误:验证
main.tf配置语法有效,确认服务账号已配置roles/editor权限,密钥文件路径及内容均正确,排除常规权限和密钥问题后,发现main.tf中project字段末尾多了一个多余的>符号,导致项目ID格式非法,触发CONSUMER_INVALID错误。移除该符号修正配置。 - 处理API未启用问题:修正配置后重新执行
terraform apply,出现新错误提示Compute Engine API未启用,在GCP控制台中启用该API即可。 - 完成资源创建:启用API后再次执行
terraform apply,成功创建VPC网络资源。
内容的提问来源于stack exchange,提问作者baxx
相关产品推荐
相关产品推荐

