IAM 策略更新失败:域限制组织策略

问题描述 投票:0回答:1

我已经部署了一个云函数(gen-2)并尝试将其设置为公开可用。 为了实现这一目标,我在 Cloud Run --> 安全 --> 允许未经身份验证的调用中将“身份验证”设置为“允许未经身份验证的调用”

但是当我保存此设置时,我遇到以下错误:

IAM 策略更新失败

域限制组织策略已到位。仅限校长 允许的域中的域可以添加为策略中的主体。正确的 主要电子邮件并重试。

请指教。

google-cloud-platform google-cloud-functions google-iam
1个回答
0
投票

此问题与您的 Cloud Run 服务的配置或您尝试设置的身份验证设置没有直接关系。相反,它与您的项目的组织政策相关。

您遇到的错误消息表明存在一项组织策略,该策略根据允许的域限制向 IAM 策略添加委托人。

您可能需要验证组织策略中允许的域,并确保您使用的主要电子邮件来自这些允许的域之一。

© www.soinside.com 2019 - 2024. All rights reserved.