You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

同一gcloud命令本地shell运行正常,cloudbuild.yaml中执行报权限错误

问题原因
  • 执行身份不一致:本地运行命令时使用的是你个人的GCP账号,该账号已经被分配了API网关相关的操作权限,所以可以正常执行查询。但Cloud Build运行流水线时,默认使用的是专属的Cloud Build默认服务账号,账号格式为[项目数字ID]@cloudbuild.gserviceaccount.com,该账号默认没有API网关的访问权限。
  • 权限明确缺失:错误日志已经明确提示缺少apigateway.apiconfigs.list权限,该权限是列出API网关配置的必需权限,默认不在Cloud Build服务账号的权限范围内。
解决方案

你可以任选以下一种方案解决:

  • 给Cloud Build默认服务账号授予最小可用权限:在IAM页面找到对应Cloud Build服务账号,绑定**API网关查看者(roles/apigateway.viewer)**角色即可,该角色已经包含查询API网关配置所需的所有权限,不需要额外授予更高权限。
  • 使用自定义服务账号运行Cloud Build:如果你不想给默认服务账号加权限,可以提前创建一个自定义服务账号,为其配置好API网关的相关权限后,在Cloud Build触发器配置中指定使用该自定义服务账号运行流水线。

注:权限配置完成后可能存在1~2分钟的延迟,配置完成后稍等片刻再重试即可。

内容的提问来源于stack exchange,提问作者Rômulo Gatto

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.28 19:54:04