无法通过外部IP访问Google Cloud VM实例及相关问题求助
Google Cloud VM实例与WordPress访问问题排查方案
一、确认VM实例基础状态
- 登录Google Cloud控制台,定位到目标VM实例,检查状态是否为「运行中」,若为「已停止」或「终止」,直接启动实例
- 核对实例的外部IP:若使用的是临时IP,重启实例后可能会变更,需确认当前IP与你访问网站时使用的一致
二、修复Cloud Identity-Aware Proxy(IAP)SSH连接失败问题
- 检查实例IP屏蔽规则:在VM实例详情页,查看是否启用了IP屏蔽,确保你的本地IP不在屏蔽列表内
- 验证IAP权限:确认你的Google账号拥有
roles/iap.tunnelResourceAccessor角色,可在IAM页面找到对应账号查看权限配置 - 尝试绕过IAP直接SSH:点击实例「SSH」下拉菜单,选择「不带IAP的SSH」,若能连接则说明IAP配置存在问题;若仍失败,检查防火墙规则是否允许端口22(SSH)的入站流量
- 查看实例串行端口输出:在VM实例详情页找到「串行端口输出」,排查是否有启动脚本错误或系统初始化异常的报错信息
三、解决WordPress网站无法访问问题
- 登录实例后,执行
systemctl status apache2(Apache环境)或systemctl status nginx(Nginx环境),检查Web服务是否正常运行 - 若Web服务未启动,执行
systemctl start apache2或systemctl start nginx启动服务后重新测试访问 - 验证数据库连接:执行
mysql -u [你的数据库用户名] -p,输入密码后执行show databases;确认WordPress数据库存在;再查看/var/www/html/wp-config.php文件(cat /var/www/html/wp-config.php),核对数据库用户名、密码、主机配置是否正确 - 检查防火墙入站规则:确保存在允许端口80(HTTP)和443(HTTPS)的规则,目标需匹配VM实例的网络标签或IP,来源设置为
0.0.0.0/0(或指定你的本地IP) - 匹配网络标签:确认VM实例的网络标签与防火墙规则的目标标签一致(比如规则指定
http-server标签,实例需添加该标签)
四、额外排查项
- 检查Google Cloud服务状态:登录控制台后查看顶部状态提示,确认Compute Engine与IAP服务无故障
- 重启VM实例:点击实例的「重启」按钮,等待实例完全初始化后再次测试访问
内容的提问来源于stack exchange,提问作者Jithin Mathew
相关产品推荐
相关产品推荐

