簡體   English   中英

使用 SharedVPC 時無法創建無服務器 VPC 訪問連接器

[英]Unable to create Serverless VPC Access Connector when using SharedVPC

背景:

  • 我有一個名為SharedVPC的共享 VPC 項目,帶有 a.network network01和 su.net serverless serverless-su.net01: 10.200.12.0/28
  • Shared VPC Project 與另一個項目project1共享 its.networks 和 su.nets
  • 沒有別的東西在使用serverless-su.net01
  • 兩個項目中的所有資源都在us-central1
  • 我在兩個項目中都有owner角色
  • vpcaccess.googleapis.comproject1中啟用

問題:

我想使用network01serverless-su.net01project1中創建無服務器 VPC 訪問連接器,但是當嘗試按照文檔創建連接器時,在單擊“創建”並使用us-central1作為區域network01后出現以下錯誤作為.network,serverless serverless-su.net01作為su.net:

Operation failed: VPC Access did not have permission to resolve the subnet or the provided subnet does not exist.

我嘗試應用文檔中的故障排除步驟,結果如下:

  1. project1SharedVPC編輯中沒有名稱為service-PROJECT_NUMBER@gcp-sa-vpcaccess.iam.gserviceaccount.comroles/vpcaccess.serviceAgent的帳戶 編輯: SharedVPC中有一個名為service-SharedVPC_PROJECT_NUMBER@gcp-sa-vpcaccess.iam.gserviceaccount.com的帳戶service-SharedVPC_PROJECT_NUMBER@gcp-sa-vpcaccess.iam.gserviceaccount.com ,但它只能通過 gcloud 命令可見,並且向其添加適當的角色並不能解決問題。
  2. No.network 與serverless-su.net-01重疊,
  3. 沒有優先級超過 1000 的防火牆規則拒絕進入

解決方案是project1有一個 vpc 訪問服務帳戶,但它只能通過 gcloud 命令而不是控制台可見。 此帳戶需要共享 vpc 項目中的roles/vpcaccess.serviceAgent角色才能訪問 su.net。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM