GCP负载均衡器SSL状态显示FAILED_NOT_VISIBLE问题排查求助
排查域名状态"Failed not Visible"的建议
检查DNS解析配置
- 确认域名的A/AAAA记录指向Load Balancer的公网IP,而非VM实例IP。执行
dig your-domain.com或nslookup your-domain.com验证返回IP是否为负载均衡前端IP。 - 检查谷歌域名控制台的DNS记录是否配置正确,无拼写错误——尽管DNS propagation通常在24小时内完成,但仍需确认记录已生效。
- 确认域名的A/AAAA记录指向Load Balancer的公网IP,而非VM实例IP。执行
验证SSL证书的域名验证状态
- 进入谷歌云控制台SSL证书页面,查看"Domain status"的具体失败原因,区分DNS验证或HTTP验证的问题。
- 若为DNS验证:检查域名TXT记录是否包含谷歌云提供的验证字符串,无额外空格或拼写错误。
- 若为HTTP验证:确保Instance Group内的VM能响应
http://your-domain.com/.well-known/acme-challenge/[验证字符串]请求并返回正确内容;同时确认Load Balancer已配置80端口转发规则,允许验证请求通过。
检查Load Balancer配置
- 确认Load Balancer前端配置关联了正确的SSL证书,且443端口监听规则正常。
- 验证后端服务健康状态:Instance Group内的VM需通过健康检查(返回200 OK),后端不健康可能导致证书状态检测异常。
- 检查防火墙规则:允许互联网的80/443流量到达Load Balancer,同时VM实例防火墙允许负载均衡健康检查的流量。
确认域名与谷歌云项目的关联
- 检查谷歌域名控制台中,域名是否正确关联到你的谷歌云项目,避免跨项目权限问题。
- 确认域名无暂停、锁定状态,查看控制台内的域名状态信息。
排查缓存与地区解析问题
- 切换不同网络(如手机流量)查询域名解析,排除本地DNS缓存干扰。
- 执行
dig @8.8.8.8 your-domain.com通过谷歌公共DNS查询,确认解析结果是否正确。
内容的提问来源于stack exchange,提问作者jKraut
相关产品推荐
相关产品推荐

