Google cloud platform GCP PubSub不接受继承的权限
我的一些服务帐户在尝试发布/订阅PubSub时出现403(用户未授权)错误。它似乎不接受从项目级IAM“继承”的权限 我已验证服务帐户对PubSub订户和查看器具有IAM权限;当我检查主题和订阅时,它们将服务帐户列为“继承”类型。如果我从PubSub控制台手动将服务帐户添加到相同的权限中,UI会将其列为“混合”,然后它就会工作 背景-这是工作之前! 奇怪的是,这以前工作得很好。我昨天不小心删除了这些服务帐户。我以同样的方式重新创建了它们,以同样的方式设置权限,但它不会工作。此外,未删除的帐户仍然使用“继承”权限工作 我还尝试了其他一些事情:Google cloud platform GCP PubSub不接受继承的权限,google-cloud-platform,google-cloud-pubsub,google-iam,Google Cloud Platform,Google Cloud Pubsub,Google Iam,我的一些服务帐户在尝试发布/订阅PubSub时出现403(用户未授权)错误。它似乎不接受从项目级IAM“继承”的权限 我已验证服务帐户对PubSub订户和查看器具有IAM权限;当我检查主题和订阅时,它们将服务帐户列为“继承”类型。如果我从PubSub控制台手动将服务帐户添加到相同的权限中,UI会将其列为“混合”,然后它就会工作 背景-这是工作之前! 奇怪的是,这以前工作得很好。我昨天不小心删除了这些服务帐户。我以同样的方式重新创建了它们,以同样的方式设置权限,但它不会工作。此外,未删除的帐户仍
- 创建的服务帐户的名称与已删除的名称不同-不起作用
- 在创建服务帐户并授予其项目范围的权限后重新创建主题/子主题-不起作用
长期而言,我想我更喜欢控制每个主题/子主题的权限;但我仍然很困惑,为什么这不起作用,或者我做错了什么。当删除并重新创建服务帐户时,项目级权限目前似乎有一个限制。新创建的服务帐户的权限将不会按预期传播 如果使用其他名称创建服务帐户,则继承的权限应能正常工作。请注意,权限传播不是即时的,可能会有延迟。您可能需要等待以查看所反映的更改 要获得进一步的帮助,您可能需要联系云支持,以便他们能够了解您的具体情况