GCP主节点SSH连接权限错误求助:需在节点内创建目录
GCP主节点SSH权限错误的排查与解决步骤
检查SSH密钥对配置
- 确认本地
~/.ssh/google_compute_engine密钥是否存在,且公钥已添加到GCP VM的元数据中。可通过GCP控制台进入VM实例详情页,查看「SSH密钥」板块,确保本地公钥(执行cat ~/.ssh/google_compute_engine.pub得到的内容)已正确添加,格式为username:ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQ... username@hostname。 - 若密钥不存在,执行
gcloud compute ssh [INSTANCE_NAME],gcloud工具会自动生成并完成密钥对的云端配置。
- 确认本地
验证防火墙规则
- 确认GCP项目的防火墙允许SSH流量(端口22)进入目标VM实例。检查
default-allow-ssh规则是否存在,且目标标签或IP范围包含你的客户端IP地址。
- 确认GCP项目的防火墙允许SSH流量(端口22)进入目标VM实例。检查
使用替代连接方式创建目录
- 直接通过GCP控制台的浏览器内置SSH终端连接:在VM实例详情页点击「SSH」按钮,通过浏览器直接建立连接,绕过本地SSH配置问题。连接成功后执行
mkdir [目标目录路径]即可创建目录。 - 用gcloud命令指定新密钥重建连接:执行
gcloud compute ssh [INSTANCE_NAME] --zone [ZONE_NAME] --ssh-key-file ~/.ssh/new_key,强制使用新生成的密钥对建立连接。
- 直接通过GCP控制台的浏览器内置SSH终端连接:在VM实例详情页点击「SSH」按钮,通过浏览器直接建立连接,绕过本地SSH配置问题。连接成功后执行
检查VM端SSH服务状态
- 若能通过浏览器终端连接,执行
sudo systemctl status sshd确认SSH服务是否正常运行;若服务异常,执行sudo systemctl restart sshd重启服务。 - 检查
/etc/ssh/sshd_config配置文件,确保PubkeyAuthentication未被禁用,修改后需重启SSH服务生效。
- 若能通过浏览器终端连接,执行
修复VM端用户目录权限
- 若连接时提示
Permission denied (publickey),可能是VM上用户目录或.ssh文件夹权限错误。通过浏览器终端连接后执行以下命令修复:chmod 700 ~/.ssh chmod 600 ~/.ssh/authorized_keys sudo chown -R [你的用户名]:[你的用户组] ~/.ssh
- 若连接时提示
内容的提问来源于stack exchange,提问作者TonyLiu
相关产品推荐
相关产品推荐

