You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

GCP VPC创建路由提示覆盖10.130.0.0/16保留地址段报错排查

报错原因

这个报错和你手动创建的路由条目无关,是GCP VPC的系统级隐藏保留规则导致的:

  • 10.130.0.0/16是VPC默认预留给私有Google访问、私有服务连接的专用网段,用来承载Cloud SQL、Memorystore等GCP托管服务的私网流量,对应的路由由GCP底层维护,不会显示在控制台的路由列表里。
  • 为了避免用户自定义路由覆盖平台默认路由、导致托管服务断连,GCP直接禁止创建所有掩码长于/16、地址落在10.130.0.0/16范围内的路由,你测试的10.130.90.82/32、10.130.90.0/24都属于这类被拦截的路由,因此触发报错。
  • 跨项目测试都出现相同问题,是因为默认配置的VPC都会预留这个网段作为服务专用,不是你漏查了路由条目。

对应报错原文:

Creating route "test" failed. Error: Invalid value for field 'resource.destRange': '10.130.90.82/32'. 10.130.90.82/32 hides the reserved address space for network (10.130.0.0/16).
解决方案

按你的实际业务需求选对应方案即可:

  • 如果要访问10.130.0.0/16段内的GCP托管服务,不需要手动建静态路由,直接在VPC里开启私有Google访问、完成私有服务连接配置就能正常通信。手动建路由覆盖这个段本身是平台禁止的操作,还会打坏托管服务的默认连通链路。
  • 如果业务必须用10.130.0.0/16段做自定义路由转发,需要新建VPC,初始化时把私有Google访问、私有服务连接的预留网段换成其他空闲段(可以选10.0.0.0/8、172.16.0.0/12里没被占用的地址块),等10.130.0.0/16不再被系统预留,就能正常创建对应路由了。
  • 可以在VPC详情页的「私有服务访问-已分配IP范围」栏查到当前VPC预留的10.130.0.0/16配置,这个配置对应的系统路由默认隐藏,不会出现在普通路由列表中。

内容的提问来源于stack exchange,提问作者Brent

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.03 01:27:26