Google Cloud实例sudbury4361 Cloud Identity-Aware Proxy SSH连接失败求助
GCP实例SSH连接(Cloud Identity-Aware Proxy失败)解决方法
检查Cloud Identity-Aware Proxy (IAP) 权限
确保你的账号拥有roles/iap.tunnelResourceAccessor角色,该角色允许通过IAP建立SSH隧道。操作路径:GCP控制台 → IAM与管理 → IAM → 找到你的账号 → 编辑权限 → 添加该角色。验证实例的网络配置
确认实例所在VPC的防火墙规则允许IAP来源的SSH访问:进入VPC网络 → 防火墙规则 → 检查是否存在允许tcp:22、来源为35.235.240.0/20(IAP官方IP范围)的规则。若没有,创建新规则:- 名称:允许-IAP-SSH访问
- 目标:实例所在实例组或所有实例
- 来源IP范围:
35.235.240.0/20 - 协议和端口:指定
tcp:22 - 动作:允许
检查实例SSH服务状态
若能通过串行控制台访问实例,登录后执行sudo systemctl status sshd确认SSH服务是否运行,未启动则执行sudo systemctl start sshd开启。无法通过串行控制台的话,可重置实例:Compute Engine → 实例 → 选择sudbury4361 → 点击重置,重启后再尝试连接。本地环境排查
检查本地网络是否允许访问35.235.240.0/20范围的TCP连接,排除防火墙或代理的拦截。同时尝试清除浏览器缓存或使用无痕模式连接,排除浏览器插件问题。备用连接方式
若上述方法无效,使用gcloud命令行工具连接:安装并初始化gcloud SDK后,执行gcloud compute ssh sudbury4361,按提示完成认证即可。
内容的提问来源于stack exchange,提问作者Yatin Phullera
相关产品推荐
相关产品推荐

