Невозможно развернуть из GCP Marketplace - отсутствует действующая учетная запись службы по умолчанию

Я получаю сообщение об ошибке при попытке развернуть что-либо из Marketplace в конкретный проект GCP.

Для создания развертывания у вас должна быть действующая учетная запись службы по умолчанию, но эта учетная запись не может быть обнаружена. Обратитесь в службу поддержки за помощью в восстановлении учетной записи.

Вещи, которые я пробовал:

  • Каждая виртуальная машина с торговой площадки показывает одно и то же сообщение об ошибке
  • Я могу развернуть обычный экземпляр ВМ
  • Я вижу, что для проекта есть активная учетная запись службы с именем «Учетная запись службы по умолчанию Compute Engine».
  • Я могу развернуть виртуальные машины с торговой площадки в других проектах той же организации.
  • Я обратился в службу поддержки GCP Billing, и они не нашли ничего неправильного с точки зрения выставления счетов.

Исследование в Интернете показывает, что другие, у кого была эта проблема, только что перестроили проект. Похоже, что сервисная учетная запись создается по умолчанию при запуске проекта.

Я надеюсь, что есть другой способ обойти это, поскольку этот проект является хостом для общего развертывания VPC. Уже есть другие проекты с развернутыми виртуальными машинами, которые используют сети хост-проектов.

Спасибо!


person Justin    schedule 01.11.2019    source источник
comment
Возможно, имеет отношение к этому вопросу: stackoverflow.com/ questions / 36908749 /. Кроме того, вы можете следовать предложению в сообщении об ошибке и обратиться в службу поддержки.   -  person robsiemb    schedule 01.11.2019
comment
@robsiemb - эта ссылка представляет собой совсем другой тип ошибки. Я согласен с вами, что ему нужно обратиться в службу поддержки Google Cloud.   -  person John Hanley    schedule 01.11.2019
comment
Stackoverflow не может помочь вам с проблемами учетной записи. Вам нужно будет обратиться в службу поддержки Google Cloud. Это означает, что вам потребуется соглашение о платной поддержке.   -  person John Hanley    schedule 01.11.2019
comment
@JohnHanley, если спрашивающий случайно удалил свою учетную запись службы по умолчанию, ответы там могут позволить ему восстановить ее.   -  person robsiemb    schedule 01.11.2019
comment
@robsiemb - это зависит от того, какую учетную запись службы они удалили. Некоторые сервисные учетные записи не могут быть воссозданы пользователями и требуют поддержки Google Cloud. Некоторые учетные записи служб можно автоматически воссоздать, сначала отключив службу, а затем снова включив ее. Его проблема, скорее всего, связана с отсутствующей учетной записью службы Compute Engine по умолчанию. Я не помню, был ли это особенный, для воссоздания которого требуется поддержка Google Cloud.   -  person John Hanley    schedule 01.11.2019
comment
Прочтите мой предыдущий комментарий. Если ваша проблема заключается в отсутствии учетной записи службы Compute Engine по умолчанию, вы можете воссоздать ее, предварительно отключив службу Compute. Однако, если у вас работают другие вычислительные службы, это невозможно без предварительного удаления всех вычислительных служб. Вот почему требуется поддержка Google Cloud.   -  person John Hanley    schedule 01.11.2019


Ответы (2)


Похоже, вы удалили учетную запись службы по умолчанию.

Как упоминалось в одном комментарии, некоторые из них можно воссоздать с помощью отключения / включения соответствующий API

Ниже приведены учетные записи служб по умолчанию, которые у меня есть в моем проекте, надеюсь, это поможет вам найти основную причину. (эти учетные записи служб позволяют мне развернуть решение wordpress, в зависимости от того, что вы пытаетесь развернуть, вам может потребоваться больше учетных записей служб)

  • [email protected] Compute Engine - сервисный аккаунт по умолчанию

  • [email protected] Агент службы API Google

  • [email protected] Аккаунт службы App Engine по умолчанию

  • [email protected] Агент службы облачных активов

  • service-PROJECT-NUMBER@cloud-ml.google.com.iam.gserviceaccount.com Сервисный агент Google Cloud ML Engine
  • [email protected] Агент службы Compute Engine
  • service-PROJECT-NUMBER@container-engine-robot.iam.gserviceaccount.com Сервисный агент Kubernetes Engine
  • [email protected] Агент службы реестра контейнеров Google
  • service-PROJECT-NUMBER@dataflow-service-producer-prod.iam.gserviceaccount.com Учетная запись службы Cloud Dataflow
  • service-PROJECT-NUMBER@service-networking.iam.gserviceaccount.com Агент службы Service Networking
person Ernesto U    schedule 11.11.2019

Учетная запись службы не была повреждена и имела те же разрешения, что и другие учетные записи служб для рабочих проектов.

Купили и открыли кейс с техподдержкой GCP. По прошествии немногим более недели, проведенной ими по устранению неполадок, они пришли к выводу, что устранить проблему невозможно. Их основная причина заключалась в том, что во время первоначального развертывания проекта произошло что-то, что вызвало некоторые проблемы с конфигурацией серверной части. Как бы то ни было, проект был развернут с использованием Terraform, но неясно, было ли это фактором.

После воссоздания основного проекта мы снова смогли успешно развернуть его с торговой площадки.

Если вы столкнетесь с этой проблемой, сэкономьте время и нервы и просто воссоздайте проект.

person Justin    schedule 12.11.2019