You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

GCP上R bigrquery的ADC认证遇HTTP 403错误,需排查UTM白名单

问题

在GCP环境中使用R的bigrquery库进行ADC(应用默认凭据)认证时,出现HTTP 403 Forbidden错误,初步判断是UTM白名单配置拦截了认证请求,需确认认证请求的目标地址并补充对应域名到白名单。

现有UTM白名单如下:

[ UTM List ]
*.googleapis.com
*.appspot.com
*.cloudfunctions.net
*.cloudproxy.app
*.cloud.google.com
*.googleusercontent.com
*.gcr.io
*.googleadapis.com
*.pkg.dev
*.run.app
*.pki.goog
*.gstatic.com
*.ltsapis.goog
*.google.com
*.github.io
*.debian.org
*.ubuntu.com
*.docker.com
*.whatap.io
*.googlecloud.com
*.github.com
*.postgresql.org
*.fastlydns.net
files.pythonhosted.org
pypi.org
pypi.python.org
cran.r-project.org
*.amazonaws.com
charts.helm.sh
charts.jenkins.io
helm.gethue.com
launchpadcontent.net
ppa.launchpadcontent.net
*.anaconda.com
*.anaconda.org
bastion-sp-apnortheast2.prod.spddevops.com
解决方案

需新增至UTM白名单的域名及说明:

  • metadata.google.internal:若在GCP计算资源(虚拟机、容器等)内部使用ADC,必须访问元数据服务器获取默认凭据,此域名不在现有白名单中,需优先添加
  • oauth2.googleapis.com:虽现有白名单包含*.googleapis.com,但部分UTM的通配符规则可能存在匹配问题,若仍报错可单独添加该域名(ADC获取访问令牌的核心端点)
  • accounts.google.com:涉及用户账号关联的认证流程可能需要访问此域名,可根据实际场景按需添加

内容的提问来源于stack exchange,提问作者floso

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.16 12:55:14