【问题标题】:How do I whitelist private IP in Google Cloud SQL?如何在 Google Cloud SQL 中将私有 IP 列入白名单?
【发布时间】:2015-04-13 19:15:53
【问题描述】:

我正在尝试通过 HTTP 负载平衡创建自动缩放 Web 应用程序网络。 Web 服务器实例将连接到负载均衡器。此外,Web 实例必须通过内部 IP 连接到 mysql/cloud sql。

所以总结一下,我需要使用 Linux Web 实例(不是 App Engine)并仅通过内部网络连接到 MySql/Cloud SQL 吗? 有可能吗?

谢谢!

【问题讨论】:

    标签: google-app-engine google-compute-engine google-cloud-sql


    【解决方案1】:

    这是不可能的,你需要使用in the documentation所说的外部IP:

    注意:您必须使用 GCE 实例的外部(公共)IP 地址。

    此外,您可以发现 here 无法像指定的那样授权专用网络:

    您不能将专用网络(例如,10.x.x.x)指定为授权网络。

    【讨论】:

    • 另外,我发现这个问题已经被问过了in Stack Overflow
    • 谢谢阿德里安,考虑到您的内部流量(即 MySQL 连接)是通过公共/外部网络路由的,现在这导致了安全问题。我能想到的另一点是自动缩放。由于会根据参数添加更多虚拟机,因此需要自动将分配的公共 IP 地址列入白名单(如果不是静态的,这可能会改变)
    • 您可以使用 SSL protocol 连接到您的 Cloud SQL 实例。关于您的其他问题,您可以修改您的实例模板并添加一个startup-script,以相应的gcloud SDK command 授权instance IP
    【解决方案2】:

    您应该使用云 SQL 代理。

    它在提供对 Cloud SQL 数据库的安全访问的盒子上运行。

    此处以容器引擎为例:https://cloud.google.com/sql/docs/container-engine-connect

    【讨论】:

      【解决方案3】:

      要访问 CloudSQL,IP 必须列入白名单。要将 IP 列入白名单,请转到您的项目,然后在侧栏上:存储 -> Cloud SQL。选择您的实例,然后选择“访问控制”。在“授权”下单击“+”以添加您的 IP。

      【讨论】:

      • 嗨 Ryan,它不允许我将私有 IP 列入白名单(例如 10.0.0.0/24)
      猜你喜欢
      • 2019-03-13
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2020-03-31
      • 1970-01-01
      • 2014-11-07
      • 2017-02-25
      • 1970-01-01
      相关资源
      最近更新 更多