You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

GCP负载均衡器卡在FAILED_NOT_VISIBLE状态 域名无法激活求助

解决方案

1 首先修复错误的DNS配置

你当前的DNS记录存在明显配置错误,直接导致验证失败:

  • www的CNAME记录不能直接指向IP地址,CNAME是域名到域名的映射规则,两种修改方案二选一:
    • 方案1:将www记录改为A类型,值填写你的LB静态公网IP
    • 方案2:将www的CNAME值改为你的根域名(例如example.com.,注意末尾的点)
  • 确认根域名的A记录值为LB的静态公网IP,不要使用临时IP,临时IP会发生变更导致验证中断

2 验证DNS解析全球生效

修改DNS后等待TTL过期(建议设置TTL为300秒缩短等待时间),通过以下方式确认解析生效:

  • 本地执行dig your-domain.com A和dig www.your-domain.com A,确认返回的IP和LB静态IP一致
  • 可使用公共DNS检测工具确认全球多个节点的解析结果均正确,避免局部DNS缓存影响谷歌验证

3 检查SSL证书与LB配置

  • 确认谷歌托管SSL证书的域名列表准确包含根域名和www域名,无拼写错误、多余空格或字符
  • 确认LB前端HTTPS配置绑定的是上述证书,gcloud compute target-https-proxies list返回的证书ID与证书详情页的ID一致
  • 确认LB后端的无服务器网络端点组(NEG)已正确关联你的App Engine服务,路由规则无拦截ACME验证路径的配置

4 放行ACME验证请求

不要在App Engine或LB路由规则中拦截/.well-known/acme-challenge/路径的请求:

  • 避免配置强制HTTPS跳转规则拦截该路径的HTTP请求,谷歌ACME验证服务会优先通过80端口发起验证
  • 该路径不需要你手动配置任何内容,LB会自动转发到谷歌的证书验证服务

5 等待验证生效

所有配置修正后,谷歌托管证书的验证最长需要24小时完成,通常1-2小时即可变为ACTIVE状态。如果超过24小时仍未生效,可以删除现有证书重新创建触发新一轮验证。

内容的提问来源于stack exchange,提问作者John Doe

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.28 23:09:03