You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

在GCP创建VPC Access connector时遇健康检查失败错误求助

解决GCP VPC Access Connector创建时的健康检查失败问题

问题描述

在GCP的us-central1、us-east1区域创建VPC Access Connector时,持续触发以下错误:

An internal error occurred: VPC Access connector failed to get healthy. Please check GCE quotas, logs and org policies and recreate.

已排查GCP问题库未找到匹配Bug,尝试处理镜像访问约束但因无组织权限无法编辑策略,需解决该问题。

排查与解决步骤

1. 核查GCE资源配额

确认当前项目在目标区域的以下GCE资源配额是否足够:

  • 虚拟机实例数(VM instances)
  • 持久磁盘存储容量(Persistent disk storage)
  • 内部IP地址(Internal IP addresses)
  • 网络接口数量(Network interfaces)
    通过GCP控制台「IAM与管理」→「配额」页面搜索对应资源,若配额不足,提交配额提升申请。

2. 查看详细日志定位故障点

进入GCP控制台「日志资源管理器」,筛选以下范围的日志:

  • 资源类型选择「Cloud VPC Access Connector」
  • 日志名称包含connector-health或vpc-access
    重点关注创建过程中的镜像拉取失败、网络配置异常等日志条目,这些信息能直接指明具体故障原因。

3. 镜像访问限制的替代处理(无组织权限时)

若无法编辑组织级策略,尝试以下操作:

  • 创建Connector时选择无公共IP配置,避免镜像拉取时的公网访问限制(需确保VPC已配置Cloud NAT)
  • 确认使用的VPC Access Connector为最新版本,旧版本可能存在镜像兼容性问题
  • 联系拥有组织权限的管理员,说明需放宽「限制访问可信镜像」的组织策略,确保VPC Access服务能拉取官方所需镜像

4. 其他排查方向

  • 检查Connector所在VPC的路由配置,确保能访问GCP镜像仓库(启用Cloud NAT可解决无公网IP场景的访问问题)
  • 确认项目是否存在限制GCE实例创建的组织策略,比如「禁止创建外部IP实例」是否干扰了Connector的健康检查流程
  • 删除已创建的失败Connector,清理残留资源后重新创建,避免旧资源冲突

内容的提问来源于stack exchange,提问作者JayantSeth

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.11 18:55:27