You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用gcloud创建IAM拒绝策略失败,JSON文件解析报错

解决gcloud IAM拒绝策略创建的解析错误

问题根源

错误提示明确指出:policy.json文件第3行第1列存在制表符(Tab),而JSON/YAML解析器不允许用制表符作为缩进字符,只能使用空格。

修复步骤

  • 打开policy.json文件,检查所有缩进位置,将文件中所有的制表符替换为空格(推荐用2个或4个空格统一缩进)
  • 确保文件内没有混合使用制表符和空格的情况,保持缩进格式一致
  • 保存修改后的文件,重新执行原gcloud命令

额外提示

你的policy.json中deniedPermissions字段填写的compute.googleapis.com是服务名称,而非具体权限。如果要拒绝该服务下的所有权限,应该使用通配符格式:compute.googleapis.com/*,示例如下:

{
  "displayName": "My deny policy.",
  "rules": [
    {
      "denyRule": {
        "deniedPrincipals": [
          "principal://goog/subject/nnnxxxxx.xyz.com"
        ],
        "deniedPermissions": [
          "compute.googleapis.com/*"
        ]
      }
    }
  ]
}

内容的提问来源于stack exchange,提问作者Jr Dna

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.18 10:10:23