GCP负载均衡器卡在FAILED_NOT_VISIBLE状态 域名无法激活求助
解决方案
1 首先修复错误的DNS配置
你当前的DNS记录存在明显配置错误,直接导致验证失败:
- www的CNAME记录不能直接指向IP地址,CNAME是域名到域名的映射规则,两种修改方案二选一:
- 方案1:将www记录改为A类型,值填写你的LB静态公网IP
- 方案2:将www的CNAME值改为你的根域名(例如example.com.,注意末尾的点)
- 确认根域名的A记录值为LB的静态公网IP,不要使用临时IP,临时IP会发生变更导致验证中断
2 验证DNS解析全球生效
修改DNS后等待TTL过期(建议设置TTL为300秒缩短等待时间),通过以下方式确认解析生效:
- 本地执行
dig your-domain.com A和dig www.your-domain.com A,确认返回的IP和LB静态IP一致 - 可使用公共DNS检测工具确认全球多个节点的解析结果均正确,避免局部DNS缓存影响谷歌验证
3 检查SSL证书与LB配置
- 确认谷歌托管SSL证书的域名列表准确包含根域名和www域名,无拼写错误、多余空格或字符
- 确认LB前端HTTPS配置绑定的是上述证书,
gcloud compute target-https-proxies list返回的证书ID与证书详情页的ID一致 - 确认LB后端的无服务器网络端点组(NEG)已正确关联你的App Engine服务,路由规则无拦截ACME验证路径的配置
4 放行ACME验证请求
不要在App Engine或LB路由规则中拦截/.well-known/acme-challenge/路径的请求:
- 避免配置强制HTTPS跳转规则拦截该路径的HTTP请求,谷歌ACME验证服务会优先通过80端口发起验证
- 该路径不需要你手动配置任何内容,LB会自动转发到谷歌的证书验证服务
5 等待验证生效
所有配置修正后,谷歌托管证书的验证最长需要24小时完成,通常1-2小时即可变为ACTIVE状态。如果超过24小时仍未生效,可以删除现有证书重新创建触发新一轮验证。
内容的提问来源于stack exchange,提问作者John Doe
相关产品推荐
相关产品推荐

