GCP上R bigrquery的ADC认证遇HTTP 403错误,需排查UTM白名单
问题
在GCP环境中使用R的bigrquery库进行ADC(应用默认凭据)认证时,出现HTTP 403 Forbidden错误,初步判断是UTM白名单配置拦截了认证请求,需确认认证请求的目标地址并补充对应域名到白名单。
现有UTM白名单如下:
[ UTM List ] *.googleapis.com *.appspot.com *.cloudfunctions.net *.cloudproxy.app *.cloud.google.com *.googleusercontent.com *.gcr.io *.googleadapis.com *.pkg.dev *.run.app *.pki.goog *.gstatic.com *.ltsapis.goog *.google.com *.github.io *.debian.org *.ubuntu.com *.docker.com *.whatap.io *.googlecloud.com *.github.com *.postgresql.org *.fastlydns.net files.pythonhosted.org pypi.org pypi.python.org cran.r-project.org *.amazonaws.com charts.helm.sh charts.jenkins.io helm.gethue.com launchpadcontent.net ppa.launchpadcontent.net *.anaconda.com *.anaconda.org bastion-sp-apnortheast2.prod.spddevops.com
解决方案
需新增至UTM白名单的域名及说明:
metadata.google.internal:若在GCP计算资源(虚拟机、容器等)内部使用ADC,必须访问元数据服务器获取默认凭据,此域名不在现有白名单中,需优先添加oauth2.googleapis.com:虽现有白名单包含*.googleapis.com,但部分UTM的通配符规则可能存在匹配问题,若仍报错可单独添加该域名(ADC获取访问令牌的核心端点)accounts.google.com:涉及用户账号关联的认证流程可能需要访问此域名,可根据实际场景按需添加
内容的提问来源于stack exchange,提问作者floso
相关产品推荐
相关产品推荐

