Cloud Build修改设置后仍持续使用旧版服务账户问题
纯控制台UI解决Cloud Functions构建权限问题
现有函数重新构建步骤
- 打开Cloud Functions控制台,进入目标函数详情页
- 点击顶部「编辑」按钮进入编辑界面
- 滚动至页面底部「构建配置」区域,展开「高级设置」
- 在「服务账户」下拉菜单中,选择你已配置权限的自定义服务账户或项目计算服务账户
- 点击「部署」触发新构建
新建函数配置步骤
- 在Cloud Functions创建流程中,完成基础配置(名称、触发器等)后,进入「运行时、构建、连接和安全设置」
- 切换到「构建」标签页
- 在「服务账户」下拉菜单中,选择已授权的自定义服务账户或项目计算服务账户
- 完成其余配置后点击「部署」
关键权限检查
- 确认选中的服务账户已添加以下IAM角色:
- Cloud Build Service Account(roles/cloudbuild.serviceAccountUser)
- Cloud Functions Developer(roles/cloudfunctions.developer)
- Storage Object Admin(roles/storage.objectAdmin,用于访问构建依赖的存储资源)
- 进入Cloud Build控制台「设置」页面,确认已将选中的服务账户设为首选服务账户,并启用「禁用旧版默认服务账户」选项(若存在)
内容的提问来源于stack exchange,提问作者lesolorzanov
相关产品推荐
相关产品推荐

