Terraform创建VPC Access Connector报错:子网格式不正确求助
解决Terraform创建VPC Access Connector的子网格式错误问题
问题根源
你遇到的错误来自两个核心问题:
- GCP子网是区域级资源,你在子网路径中使用
global是错误的,必须替换为Connector所在的区域southamerica-east1。 - 子网属于共享项目时,需要显式指定子网所属项目,否则Terraform会默认使用当前配置的项目ID,导致路径匹配失败。
修正后的代码
resource "google_vpc_access_connector" "connector" { region = "southamerica-east1" name = "vpcserverlessconnector" subnet { name = "projects/network-nonprd/regions/southamerica-east1/subnetworks/subnet-sls-nonprd" project = "network-nonprd" # 显式声明子网所属的共享项目 } min_instances = 2 max_instances = 10 machine_type = "e2-micro" }
额外注意事项
- 确认目标子网
subnet-sls-nonprd确实存在于southamerica-east1区域,若子网在其他区域,需同步修改路径中的区域部分。 - 确保Terraform使用的服务账号拥有共享项目
network-nonprd的compute.subnetworks.use权限,最简单的方式是给该服务账号分配roles/compute.networkUser角色。
内容的提问来源于stack exchange,提问作者Rodrigo Acosta Segui
相关产品推荐
相关产品推荐

