You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Google Cloud浏览器SSH功能故障:认证失败且串口连接报错

解决Google Cloud浏览器端SSH及串口连接失败问题

第一步:排查防火墙规则

  • 检查实例所在VPC的防火墙规则,确保存在允许TCP 22端口入站的规则:
    • 若使用公网IP访问,规则来源可设为0.0.0.0/0(生产环境建议限制IP范围);若使用IAP隧道,来源设为35.235.240.0/20
    • 目标需覆盖目标实例(可通过网络标签或整个网络)
  • 若实例无外部公网IP,必须启用IAP隧道:确保项目已启用IAP API,且目标实例的服务账号拥有roles/iap.tunnelResourceAccessor权限

第二步:修复串口控制台连接

  • 先在GCP控制台的实例详情页,找到「串口控制台」选项,启用「允许访问」
  • 若仍连接失败,尝试重置实例:在实例操作菜单选择「重置」,重启后再次尝试串口连接
  • 若能进入串口控制台,切换到单用户模式排查:
    1. 重启实例后按提示进入单用户模式
    2. 挂载根分区为可读写:mount -o remount,rw /
    3. 查看认证日志定位问题:cat /var/log/auth.log

第三步:修复SSH认证故障

  • 若日志显示sshd配置错误:编辑/etc/ssh/sshd_config,检查PubkeyAuthentication、PasswordAuthentication等参数是否正确,保存后重启服务:systemctl restart sshd
  • 若为密钥问题:确保实例元数据的ssh-keys字段包含你的公钥;或在单用户模式下,手动将公钥添加到~/.ssh/authorized_keys

替代连接方案

  • 使用gcloud命令行:
    # 有公网IP实例
    gcloud compute ssh INSTANCE_NAME --zone YOUR_ZONE
    # 无公网IP实例(通过IAP)
    gcloud compute ssh INSTANCE_NAME --zone YOUR_ZONE --tunnel-through-iap
    
  • 磁盘挂载排查:将目标实例的磁盘卸载,挂载到另一个正常运行的实例上,直接查看/var/log/auth.log或修复系统配置

内容的提问来源于stack exchange,提问作者DPatel

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.13 11:23:25