无法启用Cloud Build API缺少对应权限,需查询所需权限及所属角色
启用Cloud Build API所需IAM权限及对应预设角色
你当前已分配的Service Account Key Admin、Organization Administrator、Project IAM Admin三个角色均不包含启用Google Cloud服务API的权限,因此触发权限不足报错。
核心必要权限
启用Cloud Build API的操作本质是调用Service Usage服务的接口,需要账号在对应项目层级拥有以下权限:
serviceusage.services.enable
如果需要在组织层级统一配置所有项目的API启用规则,还需在组织层级授予该权限。
包含对应权限的预设角色
根据最小权限原则,推荐优先选择权限范围收敛的角色:
- 项目级适用角色
roles/serviceusage.admin(Service Usage Admin):专门用于管理服务API的启用、禁用、查询操作,仅包含服务管理相关权限,是最适配该场景的角色roles/editor(Editor):项目通用编辑者角色,默认包含serviceusage.services.enable权限,适合需要同时操作项目内多类资源的账号roles/owner(Owner):项目所有者角色,包含全项目所有权限,权限范围过大,非必要不推荐使用
- 组织级适用角色
roles/serviceusage.orgAdmin(Organization Service Usage Admin):可在组织层级管理所有项目的服务API配置,也可向下授权单个项目的API操作权限
内容的提问来源于stack exchange,提问作者xetra11
相关产品推荐
相关产品推荐

