Подключитесь к CloudSQL, используя частный IP-адрес от настольного клиента - PullRequest
0 голосов
/ 22 февраля 2019

Я подключаюсь к нашим CloudSQL экземплярам через CloudSQL прокси с моего рабочего стола.Но все экземпляры в настоящее время используют Public IP (с SSL)

Если мы настроим Частный IP на CLoudSQL, можем ли мы по-прежнему использовать Прокси-сервер для подключения с настольных клиентов (т. Е. Вне vpc)?

Я понимаю, что мы не сможем подключиться к экземплярам, ​​явно использующим частный IP, вне виртуальной частной сети.

Спасибо

1 Ответ

0 голосов
/ 23 февраля 2019

Для использования прокси-сервера требуется доступ к тому же VPC, в котором находится CloudSQL. Прокси-сервер позволяет только без белого списка подключаться к брандмауэру ip клиента, но для него по-прежнему требуется, чтобы ip был доступен.В документах https://cloud.google.com/sql/docs/postgres/sql-proxy в разделе Using the proxy with private IP вы можете найти:

Если прокси-сервер использует ту же сеть VPC, что и экземпляр Cloud SQL, и экземпляр имеет частный IP-адрес,Прокси-сервер может подключаться с использованием частного IP.

Я предполагаю, что если вы подключили свой рабочий стол к частному VPC с помощью Cloud VPN или Interconnect, вы сможете подключиться к частному IP-адресу с прокси-сервером.Более подробную информацию об этом можно найти здесь: https://cloud.google.com/vpc/docs/configure-private-google-access-hybrid.

...