- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
有人可以帮我查询与 Google 云平台上的权限相关的问题吗?我意识到这只是松散的编程相关,所以如果这是错误的论坛,我深表歉意!
我有一个用 Python 编写的项目(“ProjectA”),它使用 Google 的云存储和计算引擎。该项目有各种存储桶,可以使用来自计算实例和我家用计算机的 python 代码访问这些存储桶。该项目使用一个作为项目“所有者”的服务帐户,我相信它已启用所有 API,并且该项目运行良好。服务帐户名称是“master@projectA.iam.gserviceaccount.com”。
最近我开始了一个需要类似资源(存储、计算)等的新项目,但我想将它们分开。新项目称为“ProjectB”,我设置了一个名为 master@projectB.iam.gserviceaccount.com 的新主服务帐户。我在 ProjectB 中的代码生成了一个与访问权限相关的错误,并且即使我将代码剥离为以下几行也会得到演示:
ProjectA 的代码如下所示:
from google.cloud import storage
client = storage.Client(project='projectA')
mybucket = storage.bucket.Bucket(client=client, name='projectA-bucket-name')
currentblob = mybucket.get_blob('somefile.txt')
ProjectB 中的代码如下所示:
from google.cloud import storage
client = storage.Client(project='projectB')
mybucket = storage.bucket.Bucket(client=client, name='projectB-bucket-name')
currentblob = mybucket.get_blob('somefile.txt')
两个桶肯定存在,显然如果“somefile.text”不存在则 currentblob 为 None,这很好,但是当我执行此代码时,我收到以下错误:
Traceback (most recent call last):
File .... .py", line 6, in <module>
currentblob = mybucket.get_blob('somefile.txt')
File "C:\Python27\lib\site-packages\google\cloud\storage\bucket.py", line 599, in get_blob
_target_object=blob,
File "C:\Python27\lib\site-packages\google\cloud\_http.py", line 319, in api_request
raise exceptions.from_http_response(response)
google.api_core.exceptions.Forbidden: 403 GET https://www.googleapis.com/storage/v1/b/<ProjectB-bucket>/o/somefile.txt: master@ProjectA.iam.gserviceaccount.com does not have storage.objects.get access to projectB/somefile.txt.
请注意错误消息是如何显示“ProjectA”服务帐户没有 ProjectB 访问权限的 - 好吧,我有点期待,但我希望在 ProjectB 上使用服务帐户!
阅读 this 和 this 等文档和链接后,即使在删除并恢复服务帐户或为其提供有限范围后,它也无济于事。我尝试了一些事情:
1) 确保我的新服务帐户在我的本地机器(目前正在运行代码的地方)上“激活”:
gcloud auth activate-service-account master@projectB.iam.gserviceaccount.com --key-file="C:\my-path-to-file\123456789.json"
这似乎是成功的。
2) 验证认证帐户列表:
gcloud auth list
这列出了两个帐户,一个是我的电子邮件地址(我用于 gmail 等),另一个是 master@projectB.iam.gserviceaccount.com,因此看来我的帐户已正确“注册”。
3) 将服务帐户设置为事件帐户:
gcloud config set account master@projectB.iam.gserviceaccount.com
当我再次查看授权列表时,服务帐户旁边有一个星号“*”,所以大概这是好的。
4) 检查项目是否设置为ProjectB:
gcloud config set project projectB
这看起来也不错。
奇怪的是,当我运行 python 代码时,它正在“使用”我旧项目中的服务帐户,尽管我似乎已经更改了所有内容以引用项目 B - 我已经激活帐户、选择它等。
请有人指出我可能错过的方向吗?我不记得在设置我的原始项目时经历过这么多痛苦,我发现它非常令人沮丧,以至于我认为很简单的事情被证明是非常困难的。
感谢任何能为我提供帮助的人。
最佳答案
我不完全确定,但这个答案来自这里的一个类似问题: Permission to Google Cloud Storage via service account in Python
通过指向代码中的凭据来明确指定帐户。如记录here :
文档页面中的示例:
def explicit():
from google.cloud import storage
# Explicitly use service account credentials by specifying the private key
# file.
storage_client = storage.Client.from_service_account_json(
'service_account.json')
# Make an authenticated API request
buckets = list(storage_client.list_buckets())
print(buckets)
关于python - 无法使用 python 脚本切换 gcloud 平台帐户,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/57050482/
我有 powershell 脚本。通过调度程序,我运行 bat 文件,该文件运行 PS1 文件。 BAT文件 Powershell.exe -executionpolicy remotesigned
什么更快? 或者 $.getScript('../js/SOME.js', function (){ ... // with $.ajaxSetup({ cache: true });
需要bash脚本来显示文件 #!/bin/bash my_ls() { # save current directory then cd to "$1" pushd "$1" >/dev/nu
我有一个输入 csv 文件,实际上我需要在输入文件中选择第 2 列和第 3 列值,并且需要转换两个值的时区(从 PT 到 CT),转换后我需要替换转换后的时区值到文件。 注意: 所有输入日期值都在太平
我正在使用/etc/init.d/httpd 作为 init.d 脚本的模板。我了解文件中发生的所有内容,但以下行除外: LANG=$HTTPD_LANG daemon --pidfile=${pid
我有以下选择: python runscript.py -O start -a "-a "\"-o \\\"-f/dev/sda1 -b256k -Q8\\\" -l test -p maim\""
我对 shell 脚本完全陌生,但我需要编写一个 shell 脚本来检查文件是否存在,然后移动到另一个位置 这是我写的: 一旦设备崩溃,我就会在/storage/sdcard1/1 中收集日志 #!/
我正在使用 bash 脚本从文本文件中读取数据。 数据: 04:31 Alex M.O.R.P.H. & Natalie Gioia - My Heaven http://goo.gl/rMOa2q
这是单击按钮时运行的 javascript 的结尾 xmlObj.open ('GET', /ajax.php, true); xmlObj.send (''); } 所以这会执行根目录中的php脚本
关闭。这个问题需要debugging details .它目前不接受答案。 编辑问题以包含 desired behavior, a specific problem or error, and th
我需要将文件转换为可读流以通过 api 上传,有一个使用 fs.createReadStream 的 Node js 示例。任何人都可以告诉我上述声明的 python 等价物是什么? 例子 const
我有一个 shell 脚本 cron,它从同一目录调用 python 脚本,但是当这个 cron 执行时,我没有从我的 python 脚本中获得预期的输出,当我手动执行它时,我的 python 脚本的
如何使 XMLHttpRequest (ajax) 调用的 php 脚本安全。 我的意思是,不让 PHP 文件通过直接 url 运行,只能通过脚本从我的页面调用(我不想向未登录的用户显示数据库结果,并
我正在尝试添加以下内容 我正在使用经典的 asp。但我不断收到的错误是“一个脚本 block 不能放在另一个脚本 block 内。”我尝试了此处的 document.write 技术:Javasc
如何从另一个 PHP 脚本(如批处理文件)中运行多个 PHP 脚本?如果我了解 include 在做什么,我认为 include 不会起作用;因为我正在运行的每个文件都会重新声明一些相同的函数等。我想
我想创建具有动态内容的网页。我有一个 HTML 页面,我想从中调用一个 lua 脚本 如何调用 lua 脚本? ? ? 从中检索数据?我可以做类似的事情吗: int xx = 0; xx
我删除了我的第一个问题,并重新编写了更多细节和附加 jSfiddle domos。 我有一个脚本,它运行查询并返回数据,然后填充表。表中的行自动循环滚动。所有这些工作正常,并通过使用以下代码完成。然而
我尝试使用 amp 脚本,但收到此错误: “[amp-script] 脚本哈希未找到。amp-script[script="hello-world"].js 必须在元[name="amp-script
我有一个读取输入的 Shell 脚本 #!/bin/bash echo "Type the year that you want to check (4 digits), followed by [E
我正在从 nodejs 调用 Lua 脚本。我想传递一个数组作为参数。我在 Lua 中解析该数组时遇到问题。 下面是一个例子: var script = 'local actorlist = ARGV
我是一名优秀的程序员,十分优秀!