Heeft u de Google Cloud-foutcode 4003 gezien? Wij kunnen u helpen.
Deze fout kan erop duiden dat de instantie niet luistert op de poort waarmee we verbinding proberen te maken, of dat de firewall is uitgeschakeld.
Beide dingen kunnen ertoe leiden dat de opstartverbindingstest van de VM-instantie mislukt.
We helpen onze klanten met verschillende Google Cloud-vragen als onderdeel van onze Google Cloud Platform Services.
Laten we vandaag eens kijken hoe we de Google Cloud-fout kunnen oplossen.
Google Cloud-foutcode 4003
Om dit probleem op te lossen, moet u ervoor zorgen dat het luisterproces van de VM actief is en op de juiste poort luistert.
Vervolgens controleren we of de Google Cloud-firewall goed is ingesteld en open staat.
Firewallregels configureren
Laten we nu bespreken hoe u Firewall-regels in Google Cloud kunt configureren.
a) Voorwaarden die configuratie van firewall-ingress-regels vereisen:
Als:
- We gebruiken NFS-bestandsvergrendeling in de toepassingen die toegang hebben tot de Filestore-instantie.
- Het VPC-netwerk dat we gebruiken heeft firewallregels die TCP-poort 111 of de poorten die worden gebruikt door de genoemde of blokkeringsdaemons blokkeren.
Onze ondersteuningstechnici raden ten zeerste aan om de vermelde poorten en blokkeringspoorten in te stellen als dat niet het geval is.
b) Voorwaarden die configuratie van firewall-uitgangsregels vereisen:
Laten we doen alsof het VPC-netwerk dat we gebruiken een firewall-uitgangsregel heeft die voorkomt dat verkeer de TCP-poorten 111, 2046, 2049, 2050 of 4045 bereikt. Het richt zich ook op de IP-adresbereiken die worden gebruikt door Filestore-instanties.
Om verkeer van clients naar onze Filestore-instanties toe te staan, moeten we vervolgens een regel voor uitgaand firewallverkeer opstellen.
Vanaf de pagina Filestore-instanties kunnen we het gereserveerde IP-adresbereik voor elke Filestore-instantie extraheren. Als alternatief kunnen we de hierboven beschreven cloud-filestore-instanties gebruiken
Maak een regel voor het binnendringen van een firewall
Om een firewallregel te maken, raden onze ondersteuningstechnici de onderstaande procedures aan. Verkeer van Filestore-instanties wordt hierdoor ingeschakeld.
- In eerste instantie controleren we de huidige poortinstellingen.
- Vervolgens klikken we op de Firewall-pagina in de Google Cloud Console op Een firewallregel maken.
- We voeren er een unieke naam voor in.
- We specificeren het netwerk waarin we de firewallregel implementeren.
- Vervolgens specificeren we de prioriteit van de regel. Als deze regel niet in strijd is met andere regels, laten we de standaardwaarde van 1000 staan. Anders stellen we een lagere waarde in.
- Kies Inkomend voor Verkeersrichting en Toestaan voor actie op de wedstrijd.
- Voor doelen nemen we een van de volgende acties:a) Om verkeer vanuit Filestore-instanties naar alle clients in het netwerk toe te staan, kiezen we Alle instanties in het netwerk.b) Om verkeer naar specifieke klanten toe te staan, kiezen we Opgegeven doeltags. We kunnen de instantienamen van de clients in Target-tags typen.
- Laat de standaardwaarde van IP-bereiken voor het bronfilter.
- Voor bron-IP-bereiken typen we de IP-adresbereiken van de Filestore-instanties waarvan we toegang willen toestaan. We moeten de CIDR-notatie gebruiken.
- We laten de standaardwaarde Geen voor het tweede bronfilter.
- Voor Protocollen en poorten kiezen we Opgegeven protocollen en poorten en dan:a) Schakel het selectievakje TCP in en voer 111, STATDOPTS,nlm_tcpport in het bijbehorende veld in, waarbij:b) (Alleen High Scale SSD) Schakel het selectievakje UDP in en voer de waarde van nlm_udpport in, die de UDP-poortblokkering gebruikt.
- Ten slotte selecteren we Maken.
Een regel voor uitgaand firewallverkeer maken
Gebruik de volgende procedure om een firewallregel te maken om verkeer naar Filestore-instanties in te schakelen.
- In eerste instantie gaan we naar de Firewall-pagina in de Google Cloud Console.
- Klik vervolgens op Een firewallregel maken.
- Hier voeren we een unieke naam in voor de firewallregel.
- We specificeren het netwerk waarin we de firewallregel willen implementeren.
- Vervolgens specificeren we de prioriteit van de regel.
- Kies Uitgaand voor Verkeersrichting en Toestaan voor actie op de wedstrijd.
- Voer voor doelen een van de volgende acties uit:Om verkeer van alle clients in het netwerk naar Filestore-instanties toe te staan, zoals hierboven, kiezen we Alle instanties.Om vervolgens verkeer van specifieke clients naar Filestore-instanties toe te staan, kiezen we Opgegeven doeltags.
- Voor doel-IP-bereiken typen we de IP-adresbereiken van de Filestore-instanties waartoe we toegang willen verlenen.
- Kies bij Protocollen en poorten Opgegeven protocollen en poorten.
- Vervolgens selecteren we het selectievakje TCP en voeren 111,2046,2049,2050,4045 in het bijbehorende veld in.
- Ten slotte selecteren we Maken.
Conclusie
Samenvattend hebben we gezien hoe onze Support Techs onze klanten hebben geholpen met Google Cloud Error code 4003.
Als er een probleem is, neem dan contact met mij op via Google Bellen Nederland.
No comments:
Post a Comment