You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

未加入组织的gcloud项目如何移除VPC-SC安全边界?

解决方案

前置排查说明

无关联组织的个人独立Google Cloud项目不存在组织级VPC-SC安全边界,你收到的报错属于命令行触发的规则误判,或是你在项目内自行配置了项目级VPC访问限制导致,无需查找组织级配置入口。

方案1:指定自定义日志存储桶(最快解决)

报错的核心是默认构建日志桶不符合访问规则,你可以自行创建项目内的GCS桶作为日志存储位置,绕开默认桶的限制:

  • 第一步:创建同区域自定义存储桶,替换为你自己的桶名和项目所在区域
    gcloud storage buckets create gs://<自定义日志桶名> --location=<项目区域,如asia-southeast1>
    
  • 第二步:提交构建时添加参数指定日志目录
    gcloud builds submit --tag [你的镜像tag] --gcs-log-dir gs://<自定义日志桶名>/build-logs
    
  • 如需避免每次加参数,可直接配置gcloud全局默认日志路径
    gcloud config set builds/gcs_log_dir gs://<自定义日志桶名>/build-logs
    

方案2:清理项目内VPC-SC规则

如果上述方案不生效,可以检查删除项目内自行配置的VPC-SC边界:

  • 执行命令查询当前项目下的所有VPC-SC边界规则
    gcloud access-context-manager perimeters list
    
  • 如有返回结果,执行命令删除对应边界即可,替换为查询结果里的边界名称
    gcloud access-context-manager perimeters delete <边界名称>
    

方案3:关闭日志流式输出

如果你不需要实时查看构建日志,可直接关闭命令行的日志流式拉取,避免触发规则校验:

gcloud builds submit --tag [你的镜像tag] --no-stream-logs

提交完成后可直接在Google Cloud控制台的Cloud Build页面查看对应构建任务的日志。

内容的提问来源于stack exchange,提问作者Fr4nc3sc0NL

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.26 20:45:06