激活数据洞察 Pro 订阅时,您可能会遇到一条错误消息,指出“Project is a valid Google Cloud project and you have the permissions”。此错误可能因多种原因而发生,包括项目配置不正确或权限不足。

本文档介绍了此错误的几种可能原因,并提供了问题排查步骤。
决策树
请使用以下决策树来排查此错误的潜在原因和解决方案:
问题排查步骤
以下部分将更详细地介绍树中的场景。
缺少 IAM 权限
如需为 Google Cloud 项目激活数据洞察 Pro 订阅,您必须拥有该项目的正确 IAM 权限。
问题排查方法:
确保您对要与数据洞察 Pro 相关联的项目拥有以下角色之一:
- Owner (
roles/owner) - Data Studio Pro Manager (
roles/datastudio.proManager)
这些角色包含管理数据洞察 Pro 订阅所需的 datastudio.pro.manage 权限,以及允许数据洞察 Pro 在您取消订阅后保护项目资产的 resourcemanager.projects.updateLiens 权限。
如需详细了解如何添加权限,请参阅授予或撤消单个角色。
替换 IAM 拒绝政策
即使您拥有Owner或 数据洞察 Pro 管理员角色,组织、文件夹或项目级层的 IAM 拒绝政策也可能会阻止您激活数据洞察 Pro。拒绝政策会覆盖允许政策(例如通过 IAM 角色授予的政策)。如果存在阻止 datastudio.pro.manage 权限的拒绝政策,您将无法完成激活。
问题排查方法:
如果您拥有组织管理员权限,或者拥有拒绝审核者 (roles/iam.denyReviewer) 或拒绝管理员 (roles/iam.denyAdmin) 角色,则可以检查可能影响项目的拒绝政策。
您可以使用政策问题排查工具来检查访问权限可能被拒的原因:
- 在 Google Cloud 控制台中,前往政策问题排查工具页面。
- 在主账号中,输入您的电子邮件地址。
- 对于资源,请输入项目 ID。
- 对于权限,输入
datastudio.pro.manage。 - 点击检查访问权限。
如果政策问题排查工具表明访问权限被拒绝,它会提供有关导致拒绝的政策的信息。如需详细了解如何管理拒绝政策,请参阅拒绝访问资源。
项目未关联有效的结算账号
数据洞察 Pro 订阅必须与具有有效 Cloud Billing 账号的 Google Cloud 项目相关联。
问题排查方法:
确保您用于数据洞察 Pro 的项目已关联到有效的结算账号。如需了解详情,请参阅为现有项目启用结算功能。
用户和项目位于不同的组织中
如果您尝试使用 Google Cloud 项目(该项目所属的组织与您的用户账号所属的组织不同)激活数据洞察 Pro,则可能会遇到此错误。
问题排查方法:
确保您的用户账号和 Google Cloud 项目属于同一组织。
用户账号类型有误
数据洞察 Pro 订阅必须与 Google Workspace 或 Cloud Identity 组织相关联。您无法使用个人 Google 账号(例如 @gmail.com 账号)订阅数据洞察 Pro。
问题排查方法:
请确保您已登录受管理的 Google Workspace 或 Cloud Identity 账号,然后再尝试启用数据洞察 Pro。
项目已订阅数据洞察 Pro
每个 Google Cloud 项目只能与一个数据洞察 Pro 订阅相关联。
问题排查方法:
如果您选择的项目已关联到数据洞察 Pro 订阅,则必须选择其他项目。