You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Cloud Deploy执行报错CLOUD_BUILD_UNAVAILABLE,权限问题排查求助

解决Cloud Deploy报错CLOUD_BUILD_UNAVAILABLE的权限排查方案

针对你遇到的CLOUD_BUILD_UNAVAILABLE错误,结合现有项目与新项目的差异,可从以下几个方向排查权限及配置问题:

  • Cloud Deploy服务账号缺失Cloud Build核心权限
    现有项目中,Cloud Deploy默认使用的服务账号(格式为service-[PROJECT_NUMBER]@gcp-sa-clouddeploy.iam.gserviceaccount.com)需要具备调用Cloud Build的权限。新项目会自动配置基础权限,但旧项目因已有Cloud Build自定义配置,可能未给该账号赋予必要权限。需确保该账号拥有cloudbuild.builds.create、cloudbuild.builds.get权限,可直接添加Cloud Build Developer或Cloud Build Editor角色快速验证。

  • 项目/组织级Cloud Build限制政策拦截请求
    现有项目可能存在组织或项目级的约束政策,限制了外部服务调用Cloud Build。比如组织政策中启用了constraints/cloudbuild.builds.restrictServiceAccountUsage,或者项目Cloud Build设置了仅允许特定账号触发构建。可检查组织政策页面的Cloud Build相关约束,以及Cloud Build的触发器权限配置,确认是否存在拦截规则。

  • Cloud Build与GKE集群的权限关联失效
    虽然报错指向Cloud Build不可用,但可能是Cloud Deploy触发构建时,Cloud Build服务账号无法访问目标GKE集群。现有项目的GKE集群可能配置了更严格的IAM绑定,需确认Cloud Build服务账号拥有container.deployments.create、container.clusters.get等针对GKE的权限,确保构建过程中能正常推送部署资源。

  • Cloud Build配额耗尽
    现有项目的Cloud Build并发构建数或每日构建配额已达上限,导致新的构建请求被拒绝。可进入Cloud Build的配额管理页面,查看当前资源使用情况是否接近限制,必要时申请配额提升。

内容的提问来源于stack exchange,提问作者Volodymyr Bukhalov

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.16 16:21:01