Фактическая инфраструктура на самом деле не должна подвергаться риску, все, что требуется, - это скомпрометировать экземпляр в той же сети, чтобы потенциально скомпрометировать детали вашего соединения с Cloud SQL.То, что поддержание экземпляров в актуальном состоянии, является обязанностью пользователей , это означает, что безопасность небезопасного подключения к Cloud SQL также зависит от безопасности ваших экземпляров.
Почему именно вы делаете небезопасные соединения?Я спрашиваю, потому что невероятно легко настроить безопасное соединение от экземпляра к Cloud SQL с помощью Cloud SQL Proxy!Не для того, чтобы выразить свое мнение здесь, но взгляните на этот ответ Я дал некоторое время назад о том, почему вы должны использовать прокси.
Независимо от того, и помните, что Cloud SQLэто не что иное, как управляемый экземпляр, доступный исключительно через его общедоступный IP-адрес, во всех трех сценариях трафик должен оставаться внутри GCP, то есть единственное, что может быть скомпрометировано, - это экземпляры в той же подсети, что и подсеть.экземпляр, который подключается к облачному SQL.