无法在有条件的情况下使用StorageAdmin角色查询GCS存储桶

问题描述 投票:0回答:1

我在以下情况下创建了具有roles/storage.admin角色的服务帐户:

resource.name.startsWith(
  "//storage.googleapis.com/projects/_/buckets/rakibs-new-bucket"
)

但是,当此服务帐户尝试查询存储桶中的任何内容时,它显示以下内容:

Error: Failed to get existing workspaces: querying Cloud Storage failed: googleapi: Error 403: [email protected] does not have storage.objects.list access to rakibs-new-bucket., forbidden


供参考:我按照this gcloud doc link在角色条件下构造了GCS存储桶的资源名称。

google-cloud-storage roles google-iam google-cloud-iam
1个回答
0
投票

了解到域部分不是必需的。只是省略//storage.googleapis.com/部分即可。

resource.name.startsWith(
  "projects/_/buckets/rakibs-new-bucket"
)
© www.soinside.com 2019 - 2024. All rights reserved.