GCP演示VPC peering时跨项目VPC实例意外互通问题咨询
问题原因及排查方案
最核心遗漏环节
你测试时大概率使用了两台VM的公网IP进行ping验证:GCP默认创建VM时会自动分配临时公网IP,公网IP的互通走互联网链路,自然不需要配置VPC Peering就能连通,和是否跨项目、跨区域无关。
验证修正步骤
- 分别进入两台VM的实例详情页,或者在VM内部执行
ip a(Linux系统)命令,获取VPC分配的私有内网IP - 用私有内网IP进行互ping测试,若此时无法连通,才是未配置VPC Peering的正常状态,可正常开展后续Peering配置演示
- 若使用私有内网IP依然可以互通,继续排查以下配置问题:
- 核对两个VPC的所属项目:从你贴出的
gcloud compute networks describe输出可以看到,两个VPC的selfLink字段中项目ID均为project-name,大概率是你操作第二个项目时未正确切换gcloud或者控制台的项目上下文,两个VPC实际创建在同一个项目下,可能已经提前配置了同项目VPC连通规则 - 检查两个VPC是否已经提前创建了VPC Peering连接,可分别在两个项目的「VPC网络 - VPC网络对等连接」页面核对
- 确认项目所属的组织是否配置了跨项目全局连通策略,比如Cloud VPN、云互连等默认跨VPC连通方案
- 核对两个VPC的所属项目:从你贴出的
内容的提问来源于stack exchange,提问作者Sweety
相关产品推荐
相关产品推荐

