[英]Unable to create Serverless VPC Access Connector when using SharedVPC
SharedVPC
的共享 VPC 項目,帶有 a.network network01
和 su.net serverless serverless-su.net01: 10.200.12.0/28
project1
共享 its.networks 和 su.netsserverless-su.net01
us-central1
owner
角色vpcaccess.googleapis.com
在project1
中啟用 我想使用network01
和serverless-su.net01
在project1
中創建無服務器 VPC 訪問連接器,但是當嘗試按照文檔創建連接器時,在單擊“創建”並使用us-central1
作為區域network01
后出現以下錯誤作為.network,serverless serverless-su.net01
作為su.net:
Operation failed: VPC Access did not have permission to resolve the subnet or the provided subnet does not exist.
我嘗試應用文檔中的故障排除步驟,結果如下:
project1
或SharedVPC
編輯中沒有名稱為service-PROJECT_NUMBER@gcp-sa-vpcaccess.iam.gserviceaccount.com
或roles/vpcaccess.serviceAgent
SharedVPC
中有一個名為service-SharedVPC_PROJECT_NUMBER@gcp-sa-vpcaccess.iam.gserviceaccount.com
的帳戶service-SharedVPC_PROJECT_NUMBER@gcp-sa-vpcaccess.iam.gserviceaccount.com
,但它只能通過 gcloud 命令可見,並且向其添加適當的角色並不能解決問題。serverless-su.net-01
重疊,解決方案是project1
有一個 vpc 訪問服務帳戶,但它只能通過 gcloud 命令而不是控制台可見。 此帳戶需要共享 vpc 項目中的roles/vpcaccess.serviceAgent
角色才能訪問 su.net。
聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.