首页 > 解决方案 > 授予您的原始帐户目标服务帐户上的服务帐户令牌创建者角色

问题描述

我使用以下命令在 MAC OS 终端中进行身份验证

gcloud auth login

它重定向到谷歌登录页面并显示身份验证过程成功。

使用命令时

gsutil -i fetebird-storage@fetebird.iam.gserviceaccount.com ls

得到一个例外

AccessDeniedException: Service account impersonation failed. Please go to the Google Cloud Platform Console (https://cloud.google.com/console), select IAM & admin, then Service Accounts, and grant your originating account the Service Account Token Creator role on the target service account.

但是,在云上,我确实授予了如下所示的权限

在此处输入图像描述

在此处输入图像描述

授权列表

在此处输入图像描述

标签: google-cloud-platformgoogle-cloud-storagegcloudservice-accountsgoogle-iam

解决方案


推荐阅读