승인 오류 문제 해결

이 페이지는 예정된 승인 변경사항에 대비하기의 일부입니다. 표시될 수 있는 오류와 오류를 해결하는 방법을 설명합니다.

거부된 작업에는 두 가지 원인이 있으며, 이를 구분하는 것이 좋습니다.

  • 실행 서비스 계정 - 이 계정으로 작업할 수 없거나 이 계정에서 작업에 필요한 항목에 도달할 수 없습니다. 서비스 계정으로 실행 오류를 참고하세요.
  • 내 IAM 역할 - 작업을 전혀 수행할 수 없습니다. IAM 역할 오류를 참고하세요.

두 검사가 모두 적용되므로 하나를 수정해도 다른 하나는 수정되지 않습니다.

서비스 계정으로 실행 오류

일부 검사는 아직 출시 중이므로 일부 오류가 표시되지 않을 수도 있습니다. 메시지에서 PRINCIPAL은 확인된 계정입니다. 계정 이름을 지정할 수 없는 경우 The caller이 표시됩니다.

상황 표시되는 내용 필요한 조치
사용자, 자동화 또는 트리거가 통합을 시작하지만 통합의 실행 계정 서비스 계정으로 작동할 수는 없습니다. 다음 오류와 함께 실행이 거부됩니다. PRINCIPAL needs roles/iam.serviceAccountUser on SERVICE_ACCOUNT (or its project) to run this integration.
  • API 호출이 오류를 반환하고 실행 로그에 아무것도 표시되지 않습니다.
  • Cloud Pub/Sub, Eventarc 또는 Integration Connectors 이벤트 트리거는 실행 로그에 실패한 실행을 기록하며 이벤트가 다시 전송되지 않습니다.
  • Cloud Scheduler 작업에서 PERMISSION_DENIED 오류를 보고합니다.
시작하는 사용자에게 서비스 계정 사용자 권한을 부여합니다. 트리거의 경우 트리거의 서비스 계정입니다.
2026년 10월 15일 이후에 API 또는 비공개가 아닌 트리거로 생성된 통합에는 실행 서비스 계정이 없습니다. 다음 오류로 인해 게시 및 테스트가 실패합니다. Set a run-as service account. These triggers run with no caller: TRIGGERS. Required for integrations created on or after October 15, 2026 (UTC). 실행 계정 서비스 계정 설정
사용자 인증 정보가 없는 실행에는 실행 서비스 계정이 없습니다. 리전에 통합 거버넌스가 사용 설정된 경우 통합 생성 날짜와 관계없이 다음 오류와 함께 게시 및 테스트가 실패합니다. Your project requires a run-as service account. Set one before publish or test. 거버넌스는 리전 수정에 설명된 거버넌스 사용 설정입니다. 거버넌스가 없는 지역의 경우 2026년 10월 15일부터 이러한 실행이 거부되지 않습니다. 하지만 향후 출시에서는 다음이 실패할 예정입니다.
  • 커넥터, REST 엔드포인트 호출 또는 Cloud Run 함수 태스크와 같이 ID가 없는 태스크
  • 비동기 실행, 다음 오류 발생: Integration NAME needs a run-as service account to run asynchronously via trigger TRIGGER_ID.
실행 계정 서비스 계정 설정
통합 호출 태스크가 하위 통합을 시작할 수 없음 호출 통합의 통합 호출 태스크가 다음 이유 중 하나로 실패합니다.
  • 하위 통합은 비동기식으로 호출되며 호출 통합에 실행 계정 서비스 계정이 있더라도 실행 계정 서비스 계정이 없습니다. Integration NAME needs a run-as service account to run asynchronously via trigger TRIGGER_ID.
  • 호출 통합을 시작한 사용자 또는 호출 통합의 실행 계정 서비스 계정은 하위 통합의 실행 계정 서비스 계정으로 작동할 수 없습니다. PRINCIPAL needs roles/iam.serviceAccountUser on SERVICE_ACCOUNT (or its project) to run this integration.
하위 통합에서 실행 계정 서비스 계정을 설정하거나 동기식으로 호출합니다. 그런 다음 서비스 계정 사용자 권한을 부여합니다.
서비스 계정으로 작동할 수 없는 인증 프로필을 사용하는 통합을 게시하거나 테스트하거나 실행이 해당 프로필을 사용하는 태스크에 도달하는 경우 다음 오류와 함께 게시 또는 테스트가 실패하거나 작업이 실패합니다. PRINCIPAL needs roles/iam.serviceAccountUser on SERVICE_ACCOUNT (or its project) to use auth config "AUTH_PROFILE_NAME". 나머지 실행이 계속되는지 여부는 작업에서 오류를 처리하는 방식에 따라 다릅니다. 프로필에 지정된 계정에 서비스 계정 사용자 권한 부여
서비스 계정으로 작동할 권한 없이 서비스 계정 또는 OIDC 토큰 인증 프로필을 만드는 사용자 프로필 저장이 다음 오류와 함께 실패합니다. PRINCIPAL needs roles/iam.serviceAccountUser on SERVICE_ACCOUNT (or its project) to save this auth config. 프로필에 이름이 지정된 계정의 서비스 계정 사용자 권한을 부여하여 계정을 관리하는 사용자에게 권한을 부여합니다.
승인 담당자는 실행 계정 서비스 계정으로 작업할 수 없음 실행을 승인하거나 재개하면 다음 오류가 발생합니다. PRINCIPAL needs roles/iam.serviceAccountUser on SERVICE_ACCOUNT (or its project) to resume this execution. 실행은 만료될 때까지 일시중지된 상태로 유지되므로 승인이 작동하지 않는 것처럼 보일 수 있습니다. 승인할 수 있는 모든 사용자에게 서비스 계정 사용자 권한을 부여합니다.
누군가 실행 계정 서비스 계정 역할을 할 권한 없이 통합을 게시하거나 테스트합니다. PRINCIPAL needs roles/iam.serviceAccountUser on SERVICE_ACCOUNT (or its project) to publish or test this integration. 이미 게시된 항목은 계속 실행됩니다. 자동화에서 게시하는 경우 콘솔이 아닌 배포 파이프라인에 표시됩니다. 게시자, 테스터, 자동화에 서비스 계정 사용자 권한 부여
작업이 트리거한 사용자로 실행되며 해당 사용자가 리소스에 도달할 수 없습니다. 새 통합에서, 그리고 2026년 10월 15일부터 모든 통합 테스트에서 JavaScript, 데이터 변환기 스크립트, 데이터 매핑 태스크가 다음과 같이 실행됩니다. 통합에 변경사항이 없는데도 실행이 정상적으로 시작된 후 리소스를 명명하는 한 작업이 실패합니다. 해당 사용자에게 리소스에 대한 액세스 권한을 부여하거나, 이미 액세스 권한이 있는 서비스 계정(일반적으로 더 나은 방법임)으로 통합을 이동합니다. 이렇게 하면 통합을 실행하는 사용자에 따라 통합의 액세스 권한이 달라지는 것을 방지할 수 있습니다.

Application Integration 오류 코드의 전체 목록은 오류 코드를 참고하세요.

IAM 역할 오류

실행 계정 서비스 계정 외에도 Application Integration에서는 각 작업에 대한 사용자 IAM 권한을 확인합니다. 통합과 상호작용할 때 PERMISSION_DENIED 오류가 발생하거나 실행 로그가 로드되지 않으면 필요한 권한을 부여하는 역할이 있는지 확인하세요.

이렇게 하려면 다음 역할 중 하나가 필요합니다.
통합 보기 및 열기 roles/integrations.integrationViewer
실행 로그 및 세부정보 보기 roles/integrations.integrationViewer 또는 roles/integrations.integrationInvoker
통합 실행 roles/integrations.integrationInvoker 또는 roles/integrations.integrationEditor
통합 만들기 및 수정 roles/integrations.integrationEditor
통합 게시 roles/integrations.integrationDeployer 또는 roles/integrations.integrationEditor
일시중지된 실행 승인 또는 재개 roles/integrations.suspensionResolver 또는 roles/integrations.integrationAdmin
모든 통합에 대한 전체 액세스 권한 roles/integrations.integrationAdmin

역할을 부여하려면 다음 명령어를 실행합니다.

gcloud projects add-iam-policy-binding PROJECT_ID \
    --member='user:PRINCIPAL' \
    --role='ROLE'

자세한 내용은 다음을 참조하세요.

권한 부여로 오류가 해결되지 않음

  • 지원금이 잘못된 프로젝트에 지급되었습니다. 서비스 계정을 소유한 프로젝트에서 만들어야 합니다. 이 프로젝트는 통합을 소유한 프로젝트와 다를 수 있습니다.
  • 아직 적용되지 않았습니다. 몇 분 정도 기다립니다. 승인 결정은 일반적인 IAM 전파 지연 외에 잠시 캐시됩니다.
  • 두 번째 서비스 계정이 있습니다. 실행 계정 서비스 계정, 각 인증 프로필의 서비스 계정, 각 하위 통합의 실행 계정 서비스 계정은 별개이며 각각 자체 권한 부여가 필요합니다.
  • 권한이 잘못된 주 구성원에게 부여되었습니다. Cloud Scheduler, Cloud Pub/Sub, Eventarc 또는 Integration Connectors 이벤트 트리거의 경우 권한을 부여해야 하는 주체는 트리거의 서비스 계정이지 내가 아닙니다. 서비스 계정 사용자가 필요한 사용자를 참고하세요.
  • 차단된 항목은 서비스 계정이 아닌 내 역할입니다. 서비스 계정 사용자는 실행 계정 서비스 계정으로 작동할 수 있는지 여부에 관한 것입니다. 작업을 실행할 수 있는지 여부는 별도의 IAM 역할에 따라 결정됩니다. IAM 역할 오류를 참고하세요.