使用juju bootstrap Google控制器时遇compute.projects.get权限403错误
解决Juju Bootstrap GCP时的403权限错误
排查与修复步骤
确认权限绑定账号匹配
用gcloud config get account查看当前活跃的GCP账号,确保你在IAM中配置权限的账号和这个一致,避免权限加错了账号。验证权限角色是否覆盖需求
compute.projects.get权限包含在roles/compute.viewer、roles/editor或roles/owner这类角色中,去GCP控制台IAM页面检查目标账号的已分配角色,确认是否包含能提供该权限的角色。强制刷新GCP凭证缓存
即使权限已添加,Juju可能仍在使用旧凭证,执行以下命令刷新:gcloud auth application-default login如果使用服务账号密钥,重新指定凭证路径:
export GOOGLE_APPLICATION_CREDENTIALS=/path/to/your/service-account-key.json核对操作的GCP项目ID
错误提示的项目是juju-demo-364623,确认你在IAM中操作的是同一个项目,避免因选错项目导致权限配置无效。延长权限生效等待时间
GCP IAM权限生效延迟有时会超过30分钟,尤其是复杂角色绑定场景,可等待1小时后再重试juju bootstrap命令。添加精准的单个权限
若不想分配宽泛角色,可在GCP IAM页面编辑目标账号,直接添加自定义权限compute.projects.get并保存。
内容的提问来源于stack exchange,提问作者Guillaume Chevalier
相关产品推荐
相关产品推荐

