Google Cloud浏览器SSH功能故障:认证失败且串口连接报错
解决Google Cloud浏览器端SSH及串口连接失败问题
第一步:排查防火墙规则
- 检查实例所在VPC的防火墙规则,确保存在允许TCP 22端口入站的规则:
- 若使用公网IP访问,规则来源可设为
0.0.0.0/0(生产环境建议限制IP范围);若使用IAP隧道,来源设为35.235.240.0/20 - 目标需覆盖目标实例(可通过网络标签或整个网络)
- 若使用公网IP访问,规则来源可设为
- 若实例无外部公网IP,必须启用IAP隧道:确保项目已启用IAP API,且目标实例的服务账号拥有
roles/iap.tunnelResourceAccessor权限
第二步:修复串口控制台连接
- 先在GCP控制台的实例详情页,找到「串口控制台」选项,启用「允许访问」
- 若仍连接失败,尝试重置实例:在实例操作菜单选择「重置」,重启后再次尝试串口连接
- 若能进入串口控制台,切换到单用户模式排查:
- 重启实例后按提示进入单用户模式
- 挂载根分区为可读写:
mount -o remount,rw / - 查看认证日志定位问题:
cat /var/log/auth.log
第三步:修复SSH认证故障
- 若日志显示sshd配置错误:编辑
/etc/ssh/sshd_config,检查PubkeyAuthentication、PasswordAuthentication等参数是否正确,保存后重启服务:systemctl restart sshd - 若为密钥问题:确保实例元数据的
ssh-keys字段包含你的公钥;或在单用户模式下,手动将公钥添加到~/.ssh/authorized_keys
替代连接方案
- 使用gcloud命令行:
# 有公网IP实例 gcloud compute ssh INSTANCE_NAME --zone YOUR_ZONE # 无公网IP实例(通过IAP) gcloud compute ssh INSTANCE_NAME --zone YOUR_ZONE --tunnel-through-iap - 磁盘挂载排查:将目标实例的磁盘卸载,挂载到另一个正常运行的实例上,直接查看
/var/log/auth.log或修复系统配置
内容的提问来源于stack exchange,提问作者DPatel
相关产品推荐
相关产品推荐

