Warning: file_get_contents(/data/phpspider/zhask/data//catemap/9/google-cloud-platform/3.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
Google cloud platform GCP PubSub不接受继承的权限_Google Cloud Platform_Google Cloud Pubsub_Google Iam - Fatal编程技术网

Google cloud platform GCP PubSub不接受继承的权限

Google cloud platform GCP PubSub不接受继承的权限,google-cloud-platform,google-cloud-pubsub,google-iam,Google Cloud Platform,Google Cloud Pubsub,Google Iam,我的一些服务帐户在尝试发布/订阅PubSub时出现403(用户未授权)错误。它似乎不接受从项目级IAM“继承”的权限 我已验证服务帐户对PubSub订户和查看器具有IAM权限;当我检查主题和订阅时,它们将服务帐户列为“继承”类型。如果我从PubSub控制台手动将服务帐户添加到相同的权限中,UI会将其列为“混合”,然后它就会工作 背景-这是工作之前! 奇怪的是,这以前工作得很好。我昨天不小心删除了这些服务帐户。我以同样的方式重新创建了它们,以同样的方式设置权限,但它不会工作。此外,未删除的帐户仍

我的一些服务帐户在尝试发布/订阅PubSub时出现403(用户未授权)错误。它似乎不接受从项目级IAM“继承”的权限

我已验证服务帐户对PubSub订户和查看器具有IAM权限;当我检查主题和订阅时,它们将服务帐户列为“继承”类型。如果我从PubSub控制台手动将服务帐户添加到相同的权限中,UI会将其列为“混合”,然后它就会工作

背景-这是工作之前! 奇怪的是,这以前工作得很好。我昨天不小心删除了这些服务帐户。我以同样的方式重新创建了它们,以同样的方式设置权限,但它不会工作。此外,未删除的帐户仍然使用“继承”权限工作

我还尝试了其他一些事情:

  • 创建的服务帐户的名称与已删除的名称不同-不起作用
  • 在创建服务帐户并授予其项目范围的权限后重新创建主题/子主题-不起作用

长期而言,我想我更喜欢控制每个主题/子主题的权限;但我仍然很困惑,为什么这不起作用,或者我做错了什么。

当删除并重新创建服务帐户时,项目级权限目前似乎有一个限制。新创建的服务帐户的权限将不会按预期传播

如果使用其他名称创建服务帐户,则继承的权限应能正常工作。请注意,权限传播不是即时的,可能会有延迟。您可能需要等待以查看所反映的更改

要获得进一步的帮助,您可能需要联系云支持,以便他们能够了解您的具体情况