You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

GCP Cloud Storage Bucket误删project owner权限无法操作如何解决

GCP Cloud Storage 误删Project Owner桶权限的修复方案

以下方案按操作成本从低到高排序,优先试前面的:

方案1:利用项目层级继承权限重置桶IAM(覆盖绝大多数误删场景)

你在桶权限列表中删除Project Owner账号,仅会移除桶级直接绑定的IAM权限,不会影响项目层级的权限继承:Project Owner角色默认在项目层持有storage.buckets.setIamPolicy权限,只要你没有给桶配置过显式拒绝该账号的Deny策略,哪怕控制台桶权限页看不到你的账号,你依然有权限修改桶的IAM配置。
操作步骤:

  • 本地安装gcloud SDK后,使用出问题的Project Owner账号执行登录:gcloud auth login 你的Owner账号邮箱
  • 切换到存储桶所属的目标项目:gcloud config set project 你的GCP项目ID
  • 执行命令给当前账号重新授予存储桶管理员权限:gsutil iam ch user:你的Owner账号邮箱:roles/storage.admin gs://你的存储桶名称
  • 等待1-2分钟权限全局生效后,刷新控制台即可恢复所有操作权限,包括删除桶、修改配置等。

注意:如果执行命令时报权限不足错误,先检查是否在组织、文件夹层级配置过针对该账号的Storage服务拒绝策略,先移除对应Deny规则再重试。

方案2:通过组织管理员账号接管重置

如果你的GCP项目归属于组织节点下,组织级管理员账号(持有组织层Owner或资源管理员角色)默认对组织下所有资源有最高操作权限,不受桶级自定义权限配置影响:

  • 登录组织管理员账号,找到目标存储桶,直接将原Project Owner账号加回桶权限列表,或直接重置桶的IAM策略为默认配置即可。

方案3:提交GCP官方支持申请

如果前两个方案都无法执行(比如无组织管理员权限、项目层级继承权限被异常阻断),直接向GCP提交支持工单:

  • 在工单中说明误删桶权限的场景,提供对应项目ID、存储桶名称、待恢复权限的Project Owner账号信息
  • GCP后台核验你对项目的所有权后,会协助重置桶的权限配置,免费版用户也可以通过公开支持通道提交该类申请。

内容的提问来源于stack exchange,提问作者nanana

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.29 20:24:27