You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Google Cloud中违反gcp.resourceLocations组织策略的默认子网无法删除的解决方法咨询

Google Cloud中违反gcp.resourceLocations组织策略的默认子网无法删除的解决方法咨询

我完全懂你现在的困扰——碰到了ORG_POLICY_LOCATION_RESTRICTION安全告警,提示us-east5区域的默认子网违反了gcp.resourceLocations组织策略,要求删除它,但在VPC控制台里根本找不到删除入口对吧?

先给你捋清楚核心问题:Google Cloud的默认VPC网络以及它自带的默认子网,在控制台里有保护机制,没法直接通过界面删除,必须借助gcloud命令行工具来操作。下面是具体的解决步骤:

第一步:检查并清理子网的依赖资源

默认子网大概率关联了VM实例、负载均衡器这类资源,这些依赖会直接阻止子网删除,所以得先把它们清理掉:

  • 打开Cloud Shell,或者本地装好gcloud CLI并完成授权,执行下面的命令查看该子网关联的所有VM实例:
    gcloud compute instances list --filter="subnetwork://compute.googleapis.com/projects/MYPROJECT/regions/us-east5/subnetworks/default" --project=MYPROJECT
    
  • 如果返回了实例列表,逐个删除这些实例:
    gcloud compute instances delete [INSTANCE_NAME] --region=us-east5 --project=MYPROJECT
    
  • 除了实例,还要检查是否有其他依赖(比如静态IP、负载均衡后端服务),可以通过子网详情页的「关联资源」标签查看,或者用gcloud命令进一步排查。

第二步:删除目标默认子网

清理完所有依赖后,执行以下命令删除us-east5区域的默认子网:

gcloud compute networks subnets delete default --region=us-east5 --project=MYPROJECT

执行时会弹出确认提示,输入Y就能完成删除。

备选方案:删除整个默认VPC(谨慎操作)

如果这个默认子网属于默认VPC,且你完全不需要整个默认VPC了,可以直接删除默认VPC,这样所有关联的子网、防火墙规则、路由都会被一并清除:

gcloud compute networks delete default --project=MYPROJECT

⚠️ 注意:这个操作会彻底移除默认VPC的所有资源,一定要确认没有重要资源依赖它再执行!

删除完成后,回到Security Command Center刷新告警,应该就能看到这个违规项被标记为已解决了。

备注:内容来源于stack exchange,提问作者Europa

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.15 11:33:04