You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Google Cloud实例sudbury4361 Cloud Identity-Aware Proxy SSH连接失败求助

GCP实例SSH连接(Cloud Identity-Aware Proxy失败)解决方法
  • 检查Cloud Identity-Aware Proxy (IAP) 权限
    确保你的账号拥有roles/iap.tunnelResourceAccessor角色,该角色允许通过IAP建立SSH隧道。操作路径:GCP控制台 → IAM与管理 → IAM → 找到你的账号 → 编辑权限 → 添加该角色。

  • 验证实例的网络配置
    确认实例所在VPC的防火墙规则允许IAP来源的SSH访问:进入VPC网络 → 防火墙规则 → 检查是否存在允许tcp:22、来源为35.235.240.0/20(IAP官方IP范围)的规则。若没有,创建新规则:

    • 名称:允许-IAP-SSH访问
    • 目标:实例所在实例组或所有实例
    • 来源IP范围:35.235.240.0/20
    • 协议和端口:指定tcp:22
    • 动作:允许
  • 检查实例SSH服务状态
    若能通过串行控制台访问实例,登录后执行sudo systemctl status sshd确认SSH服务是否运行,未启动则执行sudo systemctl start sshd开启。无法通过串行控制台的话,可重置实例:Compute Engine → 实例 → 选择sudbury4361 → 点击重置,重启后再尝试连接。

  • 本地环境排查
    检查本地网络是否允许访问35.235.240.0/20范围的TCP连接,排除防火墙或代理的拦截。同时尝试清除浏览器缓存或使用无痕模式连接,排除浏览器插件问题。

  • 备用连接方式
    若上述方法无效,使用gcloud命令行工具连接:安装并初始化gcloud SDK后,执行gcloud compute ssh sudbury4361,按提示完成认证即可。

内容的提问来源于stack exchange,提问作者Yatin Phullera

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.10 22:01:06