企业GCP账户添加Firebase时现有项目未在列表展示的排查咨询
现有GCP项目无法在Firebase关联列表展示的排查方案
排查方向
- 确认目标GCP项目与登录账号的组织归属一致:部分企业会将项目放在单独隔离的文件夹层级下,即使是组织管理员,如果没有对应文件夹的浏览权限,也无法在Firebase的可选项目列表看到目标项目
- 检查操作账号的IAM权限:即使可以正常访问GCP控制台,缺少
resourcemanager.projects.get和firebase.projects.create这两个关联Firebase必需的权限,也会导致项目无法在列表展示。组织管理员需要单独为操作账号授予目标项目的对应权限,全局组织权限不会自动覆盖所有项目的权限配置 - 确认项目未关联过Firebase实例:每个GCP项目仅能绑定一个Firebase实例,已经完成关联的项目不会出现在可选列表,可直接在Firebase控制台搜索项目名验证是否已有对应Firebase项目
- 检查GCP项目状态:处于欠费锁定、暂停、待删除状态的异常项目,无法关联Firebase,不会出现在可选列表
- 核查组织政策限制:部分企业会通过GCP组织约束
constraints/firebase.enableProjectAssociation限制特定项目/文件夹下的项目接入Firebase,被约束命中的项目不会出现在可选列表
项目可被Firebase识别的前置配置要求
- GCP项目处于正常运行状态,无欠费、暂停、待删除等异常标记
- 项目归属的组织、文件夹层级未配置禁止关联Firebase的组织约束
- 操作账号至少拥有目标项目的Firebase管理员或所有者角色,或被授予对应必需IAM权限
- 项目未提前绑定过其他Firebase实例
内容的提问来源于stack exchange,提问作者Strak
相关产品推荐
相关产品推荐

