使用gcloud创建IAM拒绝策略失败,JSON文件解析报错
解决gcloud IAM拒绝策略创建的解析错误
问题根源
错误提示明确指出:policy.json文件第3行第1列存在制表符(Tab),而JSON/YAML解析器不允许用制表符作为缩进字符,只能使用空格。
修复步骤
- 打开
policy.json文件,检查所有缩进位置,将文件中所有的制表符替换为空格(推荐用2个或4个空格统一缩进) - 确保文件内没有混合使用制表符和空格的情况,保持缩进格式一致
- 保存修改后的文件,重新执行原gcloud命令
额外提示
你的policy.json中deniedPermissions字段填写的compute.googleapis.com是服务名称,而非具体权限。如果要拒绝该服务下的所有权限,应该使用通配符格式:compute.googleapis.com/*,示例如下:
{ "displayName": "My deny policy.", "rules": [ { "denyRule": { "deniedPrincipals": [ "principal://goog/subject/nnnxxxxx.xyz.com" ], "deniedPermissions": [ "compute.googleapis.com/*" ] } } ] }
内容的提问来源于stack exchange,提问作者Jr Dna
相关产品推荐
相关产品推荐

