You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

GCP实例安装Jenkins后无法通过服务器IP:8080访问如何排查

GCP实例Jenkins 8080端口公网访问超时解决方案

你当前已经确认正常的运行状态:

  • Jenkins服务已通过systemd正常启动,运行状态无异常
  • 实例本地回环访问8080端口连通正常
  • 实例操作系统层面ufw防火墙已放通8080端口入站规则

连接超时由以下两类常见问题导致,按顺序排查修复即可:

1. Jenkins仅监听IPv6端口,未绑定IPv4地址

从你贴的netstat输出可以看到,8080端口仅在IPv6协议栈监听(tcp6 :::8080),没有在IPv4协议栈绑定0.0.0.0:8080,这是Jenkins在Ubuntu等系统上的默认配置问题,会导致所有外部IPv4请求无法被服务接收。你本地telnet回环地址能连通,是因为本地回环支持IPv6访问,但公网入站请求默认走IPv4,自然无法连通。
修复操作:

  1. 执行命令编辑Jenkins服务的自定义配置:
sudo systemctl edit jenkins
  1. 在弹出的编辑器中写入以下配置,强制Jenkins监听所有IPv4地址:
[Service]
Environment="JENKINS_LISTEN_ADDRESS=0.0.0.0"
  1. 保存退出后,重载systemd配置并重启Jenkins服务:
sudo systemctl daemon-reload
sudo systemctl restart jenkins
  1. 重启完成后再次执行netstat -an | grep "LISTEN ",确认输出中存在tcp 0 0 0.0.0.0:8080 0.0.0.0:* LISTEN条目,即代表IPv4监听配置生效。

2. GCP VPC防火墙规则未正确关联实例

操作系统层面防火墙放通不代表GCP平台侧流量能到达实例,需按以下要点核对防火墙规则配置:

  • 规则方向为入站,协议为TCP,端口填写8080
  • 来源IP范围如果需要公网任意地址访问,填写0.0.0.0/0;如果仅允许固定IP访问,填写对应公网IP段即可,不要误填为VPC内网网段
  • 目标配置如果选择「指定目标标签」,必须给你的Jenkins计算实例绑定对应标签,规则才会对该实例生效;如果选择「网络中所有实例」则无需额外绑定标签
  • 确认规则优先级数值低于(数字越小优先级越高)所有拦截8080端口的拒绝类规则,避免被高优先级规则拦截

验证

配置完成后,在本地终端执行端口连通性测试:

# 替换为你的GCP实例公网IP
telnet <你的实例公网IP> 8080

测试连通后,再通过浏览器访问http://<你的实例公网IP>:8080即可正常进入Jenkins初始化页面。

内容的提问来源于stack exchange,提问作者Chumachenko Mihail

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.26 17:57:23