Не удалось подключиться к облачному SQL через прокси - PullRequest
0 голосов
/ 16 апреля 2019

Я использую доктрину ORM с Symfony, фреймворком PHP. Я получаю странное поведение при попытке подключиться к облачному SQL с помощью GKE.

Я могу получить соединение с БД через доктрину в командной строке, например php bin/console doctrine:database:create успешно, и я вижу соединение, открытое в журналах прокси-модуля.

Но когда я пытаюсь подключиться к БД через доктрину в моем приложении, я непременно сталкиваюсь с этой ошибкой:

An exception occurred in driver: SQLSTATE[HY000] [2002] php_network_getaddresses: getaddrinfo failed: Name or service not known

Я пытался обдумать это, но это не имеет смысла, почему я смог бы подключиться через командную строку, но не в моем приложении?

Я следовал документации здесь для настройки соединения БД с использованием облачного прокси. Это мое развертывание в Kubernetes:

---
apiVersion: "extensions/v1beta1"
kind: "Deployment"
metadata:
  name: "riptides-api"
  namespace: "default"
  labels:
    app: "riptides-api"
    microservice: "riptides"
spec:
  replicas: 3
  selector:
    matchLabels:
      app: "riptides-api"
      microservice: "riptides"
  template:
    metadata:
      labels:
        app: "riptides-api"
        microservice: "riptides"
    spec:
      containers:
        - name: "api-sha256"
          image: "eu.gcr.io/riptides/api@sha256:ce0ead9d1dd04d7bfc129998eca6efb58cb779f4f3e41dcc3681c9aac1156867"
          env:
            - name: DB_HOST
              value: 127.0.0.1:3306
            - name: DB_USER
              valueFrom:
                secretKeyRef:
                  name: riptides-mysql-user-skye
                  key: user
            - name: DB_PASSWORD
              valueFrom:
                secretKeyRef:
                  name: riptides-mysql-user-skye
                  key: password
            - name: DB_NAME
              value: riptides
          lifecycle:
            postStart:
              exec:
                command: ["/bin/bash", "-c", "php bin/console doctrine:migrations:migrate -n"]
          volumeMounts:
            - name: keys
              mountPath: "/app/config/jwt"
              readOnly: true
        - name: cloudsql-proxy
          image: gcr.io/cloudsql-docker/gce-proxy:1.11
          command: ["/cloud_sql_proxy",
                    "-instances=riptides:europe-west4:riptides-sql=tcp:3306",
                    "-credential_file=/secrets/cloudsql/credentials.json"]
          # [START cloudsql_security_context]
          securityContext:
            runAsUser: 2  # non-root user
            allowPrivilegeEscalation: false
          # [END cloudsql_security_context]
          volumeMounts:
            - name: riptides-mysql-service-account
              mountPath: /secrets/cloudsql
              readOnly: true
      volumes:
        - name: keys
          secret:
            secretName: riptides-api-keys
            items:
            - key: private.pem
              path: private.pem
            - key: public.pem
              path: public.pem
        - name: riptides-mysql-service-account
          secret:
            secretName: riptides-mysql-service-account
---
apiVersion: "autoscaling/v2beta1"
kind: "HorizontalPodAutoscaler"
metadata:
  name: "riptides-api-hpa"
  namespace: "default"
  labels:
    app: "riptides-api"
    microservice: "riptides"
spec:
  scaleTargetRef:
    kind: "Deployment"
    name: "riptides-api"
    apiVersion: "apps/v1beta1"
  minReplicas: 1
  maxReplicas: 5
  metrics:
    - type: "Resource"
      resource:
        name: "cpu"
        targetAverageUtilization: 70

Если у кого-нибудь есть какие-либо предложения, я буду всегда рад

Ответы [ 2 ]

0 голосов
/ 24 апреля 2019

Это происходило потому, что в доктрине использовались значения по умолчанию вместо (должны быть переопределены) переменных среды, которые я установил в своем развертывании.Я изменил имена переменных среды, чтобы они отличались от имен по умолчанию, и это работает

0 голосов
/ 18 апреля 2019

Не похоже, что с вашим yaml на k8s что-то не так, но, скорее всего, вы подключаетесь с помощью Symfony. Согласно документации здесь , Symfony ожидает, что URI БД будет передан через переменную окружения с именем "DATABASE_URL". Смотрите следующий пример:

# customize this line!
DATABASE_URL="postgres://db_user:db_password@127.0.0.1:5432/db_name"
...