获取“调用者没有 storage.objects.get 访问 Google Cloud Storage 对象的权限”从 GKE 上的应用访问 GCS 文件时

问题描述

我正在尝试使用 REST API 从 GKE 上部署的应用访问 GCS 中的文件

我使用该 URI 获取认服务帐户令牌:http://metadata.google.internal/computeMetadata/v1/instance/service-accounts/default/token

然后,当我使用获得的令牌检索GCS文件时,出现以下错误: “调用者没有 storage.objects.get 访问 Google Cloud Storage 对象的权限。”

我真的不知道哪个服务帐户需要访问 GCS 存储桶。我尝试将它们全部添加为存储管理员角色,但同样的问题。

在传统 Google Compute Engine 虚拟机上部署应用的类似过程运行良好(假设认 Compute Engine 服务帐户有权访问存储桶)。

知道我做错了什么吗?

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)