GCP VPC创建路由提示覆盖10.130.0.0/16保留地址段报错排查
报错原因
这个报错和你手动创建的路由条目无关,是GCP VPC的系统级隐藏保留规则导致的:
10.130.0.0/16是VPC默认预留给私有Google访问、私有服务连接的专用网段,用来承载Cloud SQL、Memorystore等GCP托管服务的私网流量,对应的路由由GCP底层维护,不会显示在控制台的路由列表里。- 为了避免用户自定义路由覆盖平台默认路由、导致托管服务断连,GCP直接禁止创建所有掩码长于/16、地址落在
10.130.0.0/16范围内的路由,你测试的10.130.90.82/32、10.130.90.0/24都属于这类被拦截的路由,因此触发报错。 - 跨项目测试都出现相同问题,是因为默认配置的VPC都会预留这个网段作为服务专用,不是你漏查了路由条目。
对应报错原文:
Creating route "test" failed. Error: Invalid value for field 'resource.destRange': '10.130.90.82/32'. 10.130.90.82/32 hides the reserved address space for network (10.130.0.0/16).
解决方案
按你的实际业务需求选对应方案即可:
- 如果要访问
10.130.0.0/16段内的GCP托管服务,不需要手动建静态路由,直接在VPC里开启私有Google访问、完成私有服务连接配置就能正常通信。手动建路由覆盖这个段本身是平台禁止的操作,还会打坏托管服务的默认连通链路。 - 如果业务必须用
10.130.0.0/16段做自定义路由转发,需要新建VPC,初始化时把私有Google访问、私有服务连接的预留网段换成其他空闲段(可以选10.0.0.0/8、172.16.0.0/12里没被占用的地址块),等10.130.0.0/16不再被系统预留,就能正常创建对应路由了。 - 可以在VPC详情页的「私有服务访问-已分配IP范围」栏查到当前VPC预留的
10.130.0.0/16配置,这个配置对应的系统路由默认隐藏,不会出现在普通路由列表中。
内容的提问来源于stack exchange,提问作者Brent
相关产品推荐
相关产品推荐

