Google Cloud负载均衡:无法选择Google托管SSL证书
Google Cloud负载均衡:无法选择Google托管SSL证书
嗨,我之前迁移到GCP全球外部ALB的时候也踩过这个坑,给你几个实用的排查点:
- 确认代理类型是否正确:Google托管证书只能和目标HTTPS代理配合使用,如果你配置负载均衡时选了目标SSL代理,那肯定看不到这些证书。全球外部ALB的标准配置是要走HTTPS代理的,这点别搞混了。
- 检查项目一致性:确保你的托管证书和正在创建的负载均衡在同一个GCP项目下,跨项目的资源默认是不互通的,除非特意配置IAM权限,一般迁移阶段都是在同一个项目里操作,这个细节容易忽略。
- 深挖证书激活状态:虽然证书显示Active,但建议点进证书详情页看看每个域名的验证状态是不是都完全通过了。有时候个别域名的DNS验证可能有延迟,表面显示激活但实际没完全就绪,也会导致负载均衡识别不到。
- 排查控制台缓存问题:GCP控制台偶尔会有资源缓存的情况,你可以试试刷新页面,或者先退出控制台重新登录,再去配置负载均衡的证书选项,说不定就能看到了。
- 如果用了IaC工具:要是你用Terraform或者Cloud Deployment Manager创建的证书,检查下有没有把证书的资源ID正确关联到目标HTTPS代理的
ssl_certificates字段里,有时候拼写错误或者资源引用不对也会导致选不到。
按这几步查下来,大概率能解决问题,我当时就是因为不小心选了SSL代理而非HTTPS代理,折腾了好久才发现。
备注:内容来源于stack exchange,提问作者Maxxer
相关产品推荐
相关产品推荐

