谷歌云一键部署WordPress无法加载且Certbot续期失败求助
故障排查与修复方案
你遇到的站点访问超时、Certbot续期失败问题,均由80/443端口入站流量被拦截导致,调整GCP VM规格后容易触发防火墙配置重置、临时公网IP变动的问题,按以下步骤操作即可解决:
- 检查GCP实例级防火墙配置
登录GCP控制台进入对应VM实例详情页,确认「防火墙」选项下的允许HTTP流量、允许HTTPS流量已勾选,未勾选则选中保存,等待1分钟配置生效。 - 检查VM内部防火墙规则
远程登录VM实例,执行命令查看内置防火墙状态:sudo ufw status
若返回结果中80、443端口未放行,依次执行以下命令配置规则:sudo ufw allow 80/tcpsudo ufw allow 443/tcpsudo ufw reload - 核对域名DNS解析记录
执行命令获取VM当前公网IP:curl ip.sb
登录你的域名解析服务商后台,确认my-domain.com.mx、www.my-domain.com.mx的A记录值与上述查询到的公网IP完全一致。调整VM规格时若未绑定静态公网IP,IP会自动变更导致流量无法到达。 - 验证服务恢复状态
配置完成后先执行Certbot模拟续期测试:sudo certbot renew --dry-run
测试通过后重启Apache服务:sudo systemctl restart apache2
最后用浏览器访问站点确认可正常加载即可。
内容的提问来源于stack exchange,提问作者Patricia Martínez Siller
相关产品推荐
相关产品推荐

