GAE数据存储权限被拒绝?

时间:2020-04-12 17:00:35

标签: python python-3.x google-app-engine google-cloud-datastore gcloud

我正在尝试学习如何使用Google App Engine,并且正在使用Python here的快速入门文档。这是一个简单的代码,可以将时间戳记写入数据存储,然后将其打印回用户。

我相当严格地遵循代码和步骤,但是我使用的是Cloud Shell和Cloud Console,而不是下载SDK并在本地运行代码。

代码的前半部分可以正常工作,并且我能够部署Web服务。但是,当我开始使用数据存储区时,我的应用程序中会显示一个500 Internal Server Error。下面提供了完整的main.py。我注释掉了代码的各个部分,发现写入数据存储区时似乎出现了问题。错误日志显示PERMISSION DENIED错误(下面的日志)。

从我所看到的来看,使用Cloud Shell应该意味着我的python脚本和数据存储之间的身份验证应该“正常”,但看起来似乎不可行。我也在使用Google文档中的确切代码,所以我不明白为什么它会出现错误。

关于我可以尝试的任何想法吗?

这是我的main.py

import datetime

from flask import Flask, render_template

from google.cloud import datastore

datastore_client = datastore.Client()

app = Flask(__name__)


def store_time(dt):
    entity = datastore.Entity(key=datastore_client.key('visit'))
    entity.update({
       'timestamp': dt
    })

    datastore_client.put(entity)


def fetch_times(limit):
    query = datastore_client.query(kind='visit')
    query.order = ['-timestamp']
    times = query.fetch(limit=limit)

    return times


@app.route('/')
def root():
    store_time(datetime.datetime.now())

    times = fetch_times(10)

    return render_template(
        'index.html', times=times)

错误日志显示以下错误:

文件“”,第3行,位于raise_from中: google.api_core.exceptions.PermissionDenied:403丢失或 权限不足。在error_remapped_callable (/env/lib/python3.7/site-packages/google/api_core/grpc_helpers.py:59) 在func_with_timeout (/env/lib/python3.7/site-packages/google/api_core/timeout.py:214)在 retry_target (/env/lib/python3.7/site-packages/google/api_core/retry.py:184)在 retry_wrapped_func (/env/lib/python3.7/site-packages/google/api_core/retry.py:286)在 致电(/ env / lib / python3.7 / site-packages / google / api_core / gapic_v1 / method.py:143) 提交时 (/env/lib/python3.7/site-packages/google/cloud/datastore_v1/gapic/datastore_client.py:571) 在_commit (/env/lib/python3.7/site-packages/google/cloud/datastore/batch.py​​:250) 提交时 (/env/lib/python3.7/site-packages/google/cloud/datastore/batch.py​​:274) 在put_multi (/env/lib/python3.7/site-packages/google/cloud/datastore/client.py:490) 放在 (/env/lib/python3.7/site-packages/google/cloud/datastore/client.py:463) 在store_time(/srv/main.py:20)在根目录(/srv/main.py:36)在 dispatch_request(/env/lib/python3.7/site-packages/flask/app.py:1935) 在full_dispatch_request (/env/lib/python3.7/site-packages/flask/app.py:1949)在提高 (/env/lib/python3.7/site-packages/flask/_compat.py:39)在 handle_user_exception (/env/lib/python3.7/site-packages/flask/app.py:1820)位于 full_dispatch_request (/env/lib/python3.7/site-packages/flask/app.py:1951)位于wsgi_app (/env/lib/python3.7/site-packages/flask/app.py:2446)

1 个答案:

答案 0 :(得分:2)

我使用了Cloud Shell,并将您的代码保持原样。您的代码对我有用。

已创建:

PROJECT=[[YOUR-PROJECT]]
REGION=[[YOUR-REGION]] # us-west2
gcloud app create --project=${PROJECT} --region=${REGION}

使用:

app.yaml

runtime: python37
entrypoint: gunicorn -b :$PORT main:app

NB entrypoint是可选的,但我希望是明确的

requirements.txt

Flask==1.1.2
gunicorn==20.0.4
google-cloud-datastore==1.12.0

并使用了示例模板:

templates/index.html

<!doctype html>
<html>
<head>
  <title>Test</title>
</head>
<body>

  <h2>Visits:</h2>
  {% for time in times %}
    <p>{{ time }}</p>
  {% endfor %}

</body>
</html>

并且:

gcloud app deploy app.yaml --project=${PROJECT}

然后浏览应用程序的端点:

Visits:

<Entity('visit', 5079418695319552) {'timestamp': datetime.datetime(2020, 4, 12, 20, 20, 29, 417656, tzinfo=<UTC>)}>
<Entity('visit', 5702893864747008) {'timestamp': datetime.datetime(2020, 4, 12, 20, 16, 28, 305081, tzinfo=<UTC>)}>
<Entity('visit', 5636645067948032) {'timestamp': datetime.datetime(2020, 4, 12, 20, 16, 26, 495333, tzinfo=<UTC>)}>
<Entity('visit', 5642368648740864) {'timestamp': datetime.datetime(2020, 4, 12, 20, 16, 22, 369022, tzinfo=<UTC>)}>
<Entity('visit', 5632499082330112) {'timestamp': datetime.datetime(2020, 4, 12, 20, 16, 20, 659993, tzinfo=<UTC>)}>