metrics/GCP: 文档中提到 roles/monitoring.metricWriter,但端点为 telemetry.googleapis.com,其引用要求 roles/telemetry.writer
作者: akshat-kumar-singhal创建于 2026年9月2日更新于 2026年9月2日
4112号后续(收尾评论第3点)——解答的问题. 我查过什么
□ 总结
GCP'出口商的软件包Doc和README都指示用户给予作用/监测.度量法'。 出口商拨打遥测.googleapis.com:443',而API本身的参考授权是roles/遥测.writer' 外加`roles/serviceus.serviceUsageConcumers'关于配额项目的参考授权。 其中一种是错的,一个跟随错误的用户在最不可见的地方获得许可失败.
□两个来源
** GoFr** - `GCP.go',包件 doc:
在Cloud上运行此认证通过所附服务账户(无密钥文件). 提供 " 作用/监测.度量衡Writer " 服务账户。
和'GCP.去:28':
开始 默认 Endpoint = "teleometry.googleapis.com: 443" (中文(简体) ).
** Google** — 遥测API v1 度量衡参考:将你给予** Cloud 遥测写作机** ( " roles/telemetry.writer " )的遥测数据发送给该项目,并将 " roles/ serviceus. serviceUsage Consumer " 授予配额项目。
□ 许可清单上写着什么
通过许可而不是名称进行比较(预先界定的角色名称不是其赋予的可靠指标):
角色/监测。 创建 (原始内容存档于2019-09-26) (中文(简体) ). Monitory. medictioners.get. 参数 资源描述符。 资源描述符. list 监控.timeSeries.create
角色/遥测. writer. log.log 输入.create 监控.timeSeries.create 遥测. traces.write
它们完全重叠在`监测'上。 TimeSeries.create`,所以如果这是结束点执行的许可,这两个角色都碰巧起作用. `prometheus.googleapis.com/<name>/<kind' on`prometheus target' 由GMP创建服务侧面。
□为什么文件仍然需要同意
- ** 配额项目赠款仅限一方。 ** `作用/服务.服务用户 ' 已按这一终点的要求记录在案,而且没有受到任何衡量作用的暗示。 跟踪README的用户仅提供 " 监测.度量衡Writer " ,仍可能被拒绝,而README则不给任何提示。
- QQ遥测. writer ' 也不是一个超级集** - 它缺乏描述权限,因此两者一般不能互换.
- 故障在背景推力下以GRPC " PermissionDenied " 的形式出现,这是最不引人注目的地方。
我还没有对`遥测.googleapis.com'发出经过认证的呼吁,要求解决哪些检查实际是起火——这将是明确的测试,我期望你能够更好地运行。 以上所有内容均取自这两份文件和`gcloud iam 角色描述'。
□ 建议修正
无论现场检查结果如何 都要对齐GCP go''s package doc and the README with it,并提及关于配额的`服务使用.服务用户'要求
. . . . . . .内容来源: gofr-dev/gofr