查询Vertex AI Matching Engine索引时报_InactiveRpcError错误如何解决
错误根因分析
- IP地址配置错误:你部署的索引端点中明确标注gRPC服务的私有地址为
10.242.4.5,但测试代码中定义的DEPLOYED_INDEX_SERVER_IP值为10.242.0.5,IP地址不匹配是最直接的连接失败原因。 - 跨区域访问限制:Vertex Matching Engine的私有服务访问逻辑要求,发起查询请求的客户端资源(如Notebook、云服务器等)必须和索引端点部署在同一GCP区域。你当前的VPC核心资源位于
us-west2,索引端点部署在us-central1,跨区域场景下默认无法通过私有服务地址直接通信。 - 防火墙规则配置疏漏:即使配置了预置防火墙规则,也需要确认规则是否放行VPC内资源访问
10.242.0.0/16网段的10000TCP端口,该端口是Vertex Matching Engine gRPC查询的默认通信端口。
排查解决步骤
- 修正IP配置:首先将测试代码中的
DEPLOYED_INDEX_SERVER_IP值替换为索引端点返回的真实地址10.242.4.5,重新运行代码排查是否为配置笔误问题。 - 对齐客户端与索引区域:将运行测试代码的客户端资源迁移到
us-central1区域,或直接在us-central1区域新建同VPC的客户端实例,保证二者在同一区域内通信。 - 调整防火墙规则:新增VPC入站防火墙规则,源地址设置为VPC内网网段,目标地址设置为
10.242.0.0/16,放行TCP 10000端口的访问请求,优先级设置高于默认拒绝规则即可。 - 基础连通性验证:在运行代码的客户端实例中执行命令
nc -zv 10.242.4.5 10000,确认端口连通性正常后,再重新运行索引查询代码。
内容的提问来源于stack exchange,提问作者Faizan Saeed
相关产品推荐
相关产品推荐

