You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

GCP中Nginx-Ingress共享网络下NEG无法创建问题求助

共享VPC环境下Nginx Ingress创建NEG失败的排查要点
  • 权限配置不到位
    共享VPC场景下,GKE集群所在的服务项目必须获得宿主项目的相关权限才能创建NEG:

    • 给服务项目的GKE集群服务账号授予compute.networkAdmin角色,或者单独添加compute.networkEndpointGroups.create权限
    • 宿主项目要给服务项目添加compute.subnetworks.use权限,允许其在共享子网中创建NEG资源
  • 注解放错位置了
    cloud.google.com/neg注解是要加在Kubernetes Service资源的metadata.annotations里,不是Ingress配置中的service字段下。你现在把注解嵌在Ingress配置里不会生效,得把注解移到对应的Service定义中。

  • 内部LB与NEG的兼容性检查
    你配置了内部负载均衡,要注意:

    • 集群节点所在的共享子网必须开启Private Google Access,否则内部LB搭配NEG可能无法正常创建
    • 确认loadBalancerIP属于共享VPC子网的可用IP段,且该IP没有被其他资源占用
  • NEG名称是否符合规范
    GCP的NEG名称只能用小写字母、数字、连字符,必须以字母开头,长度不能超过63个字符。检查你设置的neg-http-ingress-v2和neg-https-ingress-v2是否符合要求。

  • 集群版本过低
    GKE对Service关联NEG的支持从1.16版本开始,如果你的集群版本低于这个版本,直接升级到符合要求的版本即可。

内容的提问来源于stack exchange,提问作者We are Borg

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.28 15:22:05