You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

GCP主节点SSH连接权限错误求助:需在节点内创建目录

GCP主节点SSH权限错误的排查与解决步骤
  • 检查SSH密钥对配置

    • 确认本地~/.ssh/google_compute_engine密钥是否存在,且公钥已添加到GCP VM的元数据中。可通过GCP控制台进入VM实例详情页,查看「SSH密钥」板块,确保本地公钥(执行cat ~/.ssh/google_compute_engine.pub得到的内容)已正确添加,格式为username:ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQ... username@hostname。
    • 若密钥不存在,执行gcloud compute ssh [INSTANCE_NAME],gcloud工具会自动生成并完成密钥对的云端配置。
  • 验证防火墙规则

    • 确认GCP项目的防火墙允许SSH流量(端口22)进入目标VM实例。检查default-allow-ssh规则是否存在,且目标标签或IP范围包含你的客户端IP地址。
  • 使用替代连接方式创建目录

    • 直接通过GCP控制台的浏览器内置SSH终端连接:在VM实例详情页点击「SSH」按钮,通过浏览器直接建立连接,绕过本地SSH配置问题。连接成功后执行mkdir [目标目录路径]即可创建目录。
    • 用gcloud命令指定新密钥重建连接:执行gcloud compute ssh [INSTANCE_NAME] --zone [ZONE_NAME] --ssh-key-file ~/.ssh/new_key,强制使用新生成的密钥对建立连接。
  • 检查VM端SSH服务状态

    • 若能通过浏览器终端连接,执行sudo systemctl status sshd确认SSH服务是否正常运行;若服务异常,执行sudo systemctl restart sshd重启服务。
    • 检查/etc/ssh/sshd_config配置文件,确保PubkeyAuthentication未被禁用,修改后需重启SSH服务生效。
  • 修复VM端用户目录权限

    • 若连接时提示Permission denied (publickey),可能是VM上用户目录或.ssh文件夹权限错误。通过浏览器终端连接后执行以下命令修复:
      chmod 700 ~/.ssh
      chmod 600 ~/.ssh/authorized_keys
      sudo chown -R [你的用户名]:[你的用户组] ~/.ssh
      

内容的提问来源于stack exchange,提问作者TonyLiu

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.11 21:45:32