在谷歌云GCP的Compute Engine实例上安装宝塔面板,可以大幅降低服务器管理门槛,但谷歌云默认防火墙会拦截外部访问,必须手动放行端口才能正常使用面板。下面以 Debian 11 系统为例说明具体做法。

一、准备GCP实例
创建一台 Compute Engine 虚拟机,建议选择 e2-small 及以上配置,系统镜像选 Debian 11 或 Ubuntu 20.04。实例创建后,在控制台记下外部 IP 地址,并通过浏览器测试 SSH 按钮能否正常连接。
二、安装宝塔面板
使用GCP控制台自带的SSH终端登录,执行以下命令安装宝塔。脚本会自动识别系统并配置基础环境。
# 更新系统软件包 sudo apt update && sudo apt upgrade -y # 下载并运行宝塔安装脚本 wget -O install.sh http://ipipp.com/install/install-ubuntu_6.0.sh sudo bash install.sh
安装完成后,终端会输出面板地址、用户名和初始密码,请妥善保存。此时若直接访问外部IP:8888通常无法打开,因为谷歌云防火墙尚未放行。
三、配置谷歌云防火墙
进入GCP控制台的 VPC网络 下的 防火墙 页面,点击创建防火墙规则,按如下要点填写:
- 名称:allow-bt-panel
- 目标:选择网络中的所有实例(或指定标签)
- 来源过滤:IP地址范围填 0.0.0.0/0
- 协议和端口:勾选TCP,填写 8888,888,80,443,20,21,3306
保存后规则即刻生效。若你使用了<input>类标签相关的Web服务,请注意这些端口与面板端口区分。下表列出宝塔常用端口:
| 端口 | 用途 |
|---|---|
| 8888 | 宝塔面板Web访问 |
| 80 | HTTP网站 |
| 443 | HTTPS网站 |
| 3306 | MySQL远程(建议限制IP) |
四、登录与后续设置
在浏览器输入 http://外部IP:8888 即可进入宝塔登录页。首次登录会要求绑定账号并安装LNMP套件,按提示操作即可。若仍打不开,检查实例是否添加了对应网络标签,或防火墙规则是否应用到了该实例。
注意:宝塔面板默认端口建议修改,可在面板设置中将8888改为其他高位端口,并同步更新谷歌云防火墙规则,提升安全性。
常见问题
部分用户反馈SSH执行安装脚本较慢,可先更换软件源再运行。函数调用如 wget() 失败多为网络限制,可尝试在GCP实例中配置代理后下载。
# 简单检测端口连通性的Python示例
import socket
def check_port(host, port):
s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
s.settimeout(3)
try:
s.connect((host, port))
print("端口开放")
except Exception as e:
print("连接失败:", e)
finally:
s.close()
check_port("127.0.0.1", 8888)
按照上述步骤,你就能在谷歌云GCP上顺利安装宝塔面板并通过防火墙规则正常访问,后续可在此基础上部署网站和数据库。