未加入组织的gcloud项目如何移除VPC-SC安全边界?
解决方案
前置排查说明
无关联组织的个人独立Google Cloud项目不存在组织级VPC-SC安全边界,你收到的报错属于命令行触发的规则误判,或是你在项目内自行配置了项目级VPC访问限制导致,无需查找组织级配置入口。
方案1:指定自定义日志存储桶(最快解决)
报错的核心是默认构建日志桶不符合访问规则,你可以自行创建项目内的GCS桶作为日志存储位置,绕开默认桶的限制:
- 第一步:创建同区域自定义存储桶,替换为你自己的桶名和项目所在区域
gcloud storage buckets create gs://<自定义日志桶名> --location=<项目区域,如asia-southeast1> - 第二步:提交构建时添加参数指定日志目录
gcloud builds submit --tag [你的镜像tag] --gcs-log-dir gs://<自定义日志桶名>/build-logs - 如需避免每次加参数,可直接配置gcloud全局默认日志路径
gcloud config set builds/gcs_log_dir gs://<自定义日志桶名>/build-logs
方案2:清理项目内VPC-SC规则
如果上述方案不生效,可以检查删除项目内自行配置的VPC-SC边界:
- 执行命令查询当前项目下的所有VPC-SC边界规则
gcloud access-context-manager perimeters list - 如有返回结果,执行命令删除对应边界即可,替换为查询结果里的边界名称
gcloud access-context-manager perimeters delete <边界名称>
方案3:关闭日志流式输出
如果你不需要实时查看构建日志,可直接关闭命令行的日志流式拉取,避免触发规则校验:
gcloud builds submit --tag [你的镜像tag] --no-stream-logs
提交完成后可直接在Google Cloud控制台的Cloud Build页面查看对应构建任务的日志。
内容的提问来源于stack exchange,提问作者Fr4nc3sc0NL
相关产品推荐
相关产品推荐

