gpt4 book ai didi

google-cloud-platform - 将服务项目中的 VPC 连接器与主项目中的共享 VPC 子网关联的未知故障

转载 作者:行者123 更新时间:2023-12-05 01:07:25 29 4
gpt4 key购买 nike

当尝试将服务项目中的 VPC 连接器与另一个项目(来自同一组织)中的共享 VPC 子网关联时,会出现以下错误:

Unknown error. Original error message: Operation failed: VPC Access did not have permission to resolve the subnet or the provided subnet does not exist.

我们尝试了其他帖子中指出的许可传播可接受的范围:GCP Shared VPC : a subnet is not shared from host project to service project ,我们肯定等了20多分钟,错误仍然存​​在。

最佳答案

要使用共享 VPC 创建无服务器 VPC 访问连接器,首先在 CIDR 28 的共享 VPC 的主机项目中创建子网,每个连接器必须有一个唯一的子网。

然后按照 Google 文档 Configuring the host project if using Shared VPC ,特别是以下部分。

1。创建防火墙规则

我们还必须创建 firewall rules允许来自以下 IP 范围的请求到达连接器并被连接器访问:

NAT 范围107.178.230.64/26 和35.199.224.0/19

健康检查范围130.211.0.0/22,35.191.0.0/16 和108.170.220.0/23

2。授予权限

对于每个将使用 VPC 连接器的服务项目,共享 VPC 管理员必须 grant the Compute Network User role (compute.networkUser) 到服务项目 cloudservicesvpcaccess 服务帐户。

关于google-cloud-platform - 将服务项目中的 VPC 连接器与主项目中的共享 VPC 子网关联的未知故障,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/67565713/

29 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com