You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

GCP中创建Integration Connectors与PSC端点连接时遇未知错误求助

SFTP与GCP Integration Connectors连接问题排查及解决方案

一、需白名单的IP地址确认

  • 若你已配置带静态IP的Private Service Connect(PSC)端点,SFTP服务商需要白名单的IP就是你为PSC端点分配的静态外部IP地址,所有从GCP到SFTP服务器的出站流量都会通过该IP发起请求。
  • 注意:该静态IP的区域必须与Integration Connectors及Endpoint Attachment的区域(europe-north1)保持一致,避免跨区域流量问题。

二、PSC端点关联Endpoint Attachment错误排查

针对Creating endpoint attachment sftp-endpoint-attachment in europe-north1 Unknown error错误,按以下步骤排查:

  1. 区域匹配检查:确认PSC端点的区域与Endpoint Attachment的目标区域(europe-north1)完全一致,PSC端点为区域级资源,不支持跨区域关联。
  2. 权限验证:确保操作账号拥有以下权限:
    • compute.endpointAttachments.create
    • privateconnectservices.attach
    • PSC端点的get和list权限
      可通过GCP IAM控制台为账号添加Compute Network Admin或自定义包含上述权限的角色。
  3. 使用gcloud命令获取详细错误:控制台的"Unknown error"通常缺乏细节,建议用gcloud命令创建,查看具体报错:
    gcloud compute endpoint-attachments create sftp-endpoint-attachment \
      --region=europe-north1 \
      --service-attachment=<你的PSC服务附件资源ID> \
      --connection-preference=ACCEPT_AUTOMATIC
    
  4. PSC端点状态检查:确认PSC端点已处于READY状态,若端点创建未完成或存在配置错误,会导致关联失败。
  5. 配额检查:查看europe-north1区域的Compute Engine > Endpoint Attachments配额是否用尽,若配额不足,需提交配额提升申请。
  6. 网络配置排查:检查VPC防火墙规则是否允许PSC相关的流量(TCP/443及PSC端口范围),同时确认VPC未配置冲突的对等连接或路由规则。

三、正确建立连接的步骤

  1. 前置准备:收集SFTP服务器的地址、端口、认证信息(用户名/密码或SSH密钥)。
  2. 配置PSC端点:
    • 在europe-north1区域创建静态外部IP地址。
    • 创建PSC端点,关联该静态IP,等待端点状态变为READY。
  3. 创建Endpoint Attachment:
    • 在europe-north1区域创建Endpoint Attachment,关联已就绪的PSC端点,等待状态变为ATTACHED。
  4. 配置SFTP连接器:
    • 在Integration Connectors中创建SFTP连接器,选择已创建的Endpoint Attachment作为出站通道。
    • 填入SFTP服务器信息,完成认证配置后测试连接。
  5. 白名单生效:将PSC静态IP提供给SFTP服务商加入白名单,等待生效后重新测试连接。
  6. 数据导入BigQuery:通过Connector触发自动化同步,或结合Cloud Functions/Dataflow将SFTP数据批量导入BigQuery。

内容的提问来源于stack exchange,提问作者Berra

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.16 23:45:17