AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / user-99118

nathou's questions

Martin Hope
nathou
Asked: 2025-01-25 02:19:37 +0800 CST

尝试将服务帐户附加到另一个项目中的资源时出现 403 iam.serviceAccounts.actAs 权限错误

  • 5

我正在测试在 BigQuery 上创建计划查询所需的权限。

[email protected]计划查询将通过我可以模拟的服务帐户 ( ) 以编程方式创建。计划查询将以另一个服务帐户 ( [email protected]) 的身份运行。

我已授予以下角色:

  • BigQuery 管理员已[email protected]开启project1
  • 服务[email protected]帐户用户[email protected]
  • BigQuery 数据编辑器至[email protected]目标数据集 ( test_dataset)
  • BigQuery[email protected]作业用户project1
  • BigQuery Resource Viewer到[email protected]组织(因为查询正在使用该region-us.INFORMATION_SCHEMA.JOBS_BY_ORGANIZATION视图)

我在连接到(目标数据集在此项目中)时运行以下命令project1。我也尝试使用 terraform 实现相同功能,但出现相同的错误消息。

gcloud config set auth/impersonate_service_account [email protected]
bq mk \
  --transfer_config \
  --target_dataset=test_dataset \
  --display_name='test bq scheduled query' \
  --params='{"destination_table_template":"test_jobs", "write_disposition":"WRITE_APPEND", "query":"SELECT job_id FROM `region-us.INFORMATION_SCHEMA.JOBS_BY_ORGANIZATION` WHERE DATE_TRUNC(creation_time, DAY) = '2025-01-22'"}' \
  --data_source=scheduled_query \
  [email protected]

我得到以下输出:

Updated property [auth/impersonate_service_account].
WARNING: This command is using service account impersonation. All API
calls will be executed as [[email protected]].
BigQuery error in mk operation:
Requesting user [email protected] does not have
iam.serviceAccounts.actAs permission to act as service account
[email protected]

该错误是谎言,因为[email protected]已启用服务帐户用户角色[email protected],并且该角色包含iam.serviceAccounts.actAs权限。

我是不是漏掉了什么?GCP 支持让我抓狂,一点帮助都没有。

(服务帐户、数据集和项目名称已更改)

google-cloud-platform
  • 1 个回答
  • 138 Views
Martin Hope
nathou
Asked: 2013-10-26 05:46:18 +0800 CST

Active Directory 写入权限允许编辑用户信息,但不能编辑管理员用户信息

  • 4

在我们的 Active Directory (2008 R2) 中,我使用委派向一组非管理员用户授予编辑用户信息属性(例如电话号码、职务、邮政地址等)的权限。

该组的成员现在可以编辑大多数用户信息,但他们不能编辑管理员的信息。但为什么?我没有找到任何可能导致这种情况的“拒绝”条款。

active-directory
  • 1 个回答
  • 182 Views

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve