You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无法启用Cloud Build API缺少对应权限,需查询所需权限及所属角色

启用Cloud Build API所需IAM权限及对应预设角色

你当前已分配的Service Account Key Admin、Organization Administrator、Project IAM Admin三个角色均不包含启用Google Cloud服务API的权限,因此触发权限不足报错。

核心必要权限

启用Cloud Build API的操作本质是调用Service Usage服务的接口,需要账号在对应项目层级拥有以下权限:

  • serviceusage.services.enable

如果需要在组织层级统一配置所有项目的API启用规则,还需在组织层级授予该权限。

包含对应权限的预设角色

根据最小权限原则,推荐优先选择权限范围收敛的角色:

  • 项目级适用角色
    • roles/serviceusage.admin(Service Usage Admin):专门用于管理服务API的启用、禁用、查询操作,仅包含服务管理相关权限,是最适配该场景的角色
    • roles/editor(Editor):项目通用编辑者角色,默认包含serviceusage.services.enable权限,适合需要同时操作项目内多类资源的账号
    • roles/owner(Owner):项目所有者角色,包含全项目所有权限,权限范围过大,非必要不推荐使用
  • 组织级适用角色
    • roles/serviceusage.orgAdmin(Organization Service Usage Admin):可在组织层级管理所有项目的服务API配置,也可向下授权单个项目的API操作权限

内容的提问来源于stack exchange,提问作者xetra11

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.06 07:45:02