微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

获取“调用者没有 storage.objects.get 访问 Google Cloud Storage 对象的权限”从 GKE 上的应用访问 GCS 文件时

如何解决获取“调用者没有 storage.objects.get 访问 Google Cloud Storage 对象的权限”从 GKE 上的应用访问 GCS 文件时

我正在尝试使用 REST API 从 GKE 上部署的应用访问 GCS 中的文件

我使用该 URI 获取认服务帐户令牌:http://metadata.google.internal/computeMetadata/v1/instance/service-accounts/default/token

然后,当我使用获得的令牌检索GCS文件时,出现以下错误: “调用者没有 storage.objects.get 访问 Google Cloud Storage 对象的权限。”

我真的不知道哪个服务帐户需要访问 GCS 存储桶。我尝试将它们全部添加为存储管理员角色,但同样的问题。

在传统 Google Compute Engine 虚拟机上部署应用的类似过程运行良好(假设认 Compute Engine 服务帐户有权访问存储桶)。

知道我做错了什么吗?

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。