You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用juju bootstrap Google控制器时遇compute.projects.get权限403错误

解决Juju Bootstrap GCP时的403权限错误

排查与修复步骤

  • 确认权限绑定账号匹配
    用gcloud config get account查看当前活跃的GCP账号,确保你在IAM中配置权限的账号和这个一致,避免权限加错了账号。

  • 验证权限角色是否覆盖需求
    compute.projects.get权限包含在roles/compute.viewer、roles/editor或roles/owner这类角色中,去GCP控制台IAM页面检查目标账号的已分配角色,确认是否包含能提供该权限的角色。

  • 强制刷新GCP凭证缓存
    即使权限已添加,Juju可能仍在使用旧凭证,执行以下命令刷新:

    gcloud auth application-default login
    

    如果使用服务账号密钥,重新指定凭证路径:

    export GOOGLE_APPLICATION_CREDENTIALS=/path/to/your/service-account-key.json
    
  • 核对操作的GCP项目ID
    错误提示的项目是juju-demo-364623,确认你在IAM中操作的是同一个项目,避免因选错项目导致权限配置无效。

  • 延长权限生效等待时间
    GCP IAM权限生效延迟有时会超过30分钟,尤其是复杂角色绑定场景,可等待1小时后再重试juju bootstrap命令。

  • 添加精准的单个权限
    若不想分配宽泛角色,可在GCP IAM页面编辑目标账号,直接添加自定义权限compute.projects.get并保存。


内容的提问来源于stack exchange,提问作者Guillaume Chevalier

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.17 12:10:36