You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

突发无法访问Google Compute Engine VM的问题求助

GCP VM无法Ping通及SSH连接超时问题排查

问题现象

  • 无法通过公网IP ping通VM
  • GCP网页端SSH连接失败
  • 新建SSH密钥后,SSH连接仍超时
  • Ping操作始终超时
  • GCP Compute Engine控制台显示VM运行正常,初步判断22端口未开放

排查与解决步骤

  1. 检查VPC防火墙规则
    确认是否存在允许ICMP(Ping)和TCP 22端口入站流量的规则。需创建或更新规则,允许指定IP段(或所有IP)的icmp和tcp:22请求,目标指向该VM的标签或所在子网。

  2. 验证操作系统防火墙
    通过GCP控制台的「串行端口」登录VM,检查系统自带防火墙是否拦截流量:

    • Linux系统执行:sudo ufw status 或 sudo iptables -L
    • 确保规则允许22端口入站和ICMP包通行,若有拦截则调整对应规则。
  3. 检查VM网络配置

    • 确认VM已关联有效公网IP,状态为「已关联」。
    • 测试同子网内其他资源能否访问该VM的内部IP,排除底层网络链路问题。
  4. 确认SSH服务状态
    串行登录后检查SSH服务运行情况:

    • Linux执行:sudo systemctl status sshd
    • 若服务未启动,执行sudo systemctl start sshd并设置开机自启:sudo systemctl enable sshd
  5. 验证SSH密钥配置
    检查VM内~/.ssh/authorized_keys文件:

    • 确认文件包含正确的公钥内容
    • 确保文件权限为600、目录权限为700,否则执行:
      chmod 700 ~/.ssh
      chmod 600 ~/.ssh/authorized_keys
      

内容的提问来源于stack exchange,提问作者Akhshy Ganesh

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.29 11:21:19