מידע על בקרת גישה

בדף הזה מוסבר על שתי רמות של בקרת גישה למופעי Cloud SQL. כדי לנהל את המופע, צריך להגדיר את שתי רמות בקרת הגישה.

רמות של בקרת גישה

הגדרת בקרת הגישה כוללת קביעה של מי או מה יכולים לגשת למופע. בקרת הגישה מתבצעת בשתי רמות:

גישה ברמת המופע
גישה ברמת המכונה מאשרת גישה למכונת Cloud SQL מאפליקציה או מלקוח (שפועלים בסביבה רגילה של App Engine או חיצונית) או משירות אחר Google Cloud , כמו Compute Engine.
גישה למסד נתונים
הגישה למסד הנתונים מתבצעת באמצעות תפקידים ב-PostgreSQL כדי לאפשר למשתמשי PostgreSQL לגשת לנתונים במופע.

גישה ברמת המופע

אופן ההגדרה של גישה ברמת המכונה תלוי במקום שממנו מתחברים:
מקור החיבור אפשרויות הגדרה של גישה מידע נוסף
Compute Engine
  • שרת proxy ל-Cloud SQL Auth
  • איך מאשרים כתובת IP סטטית
Google Kubernetes Engine
  • קובץ אימג' של Docker לשרת proxy ל-Cloud SQL Auth
  • כתובת IP פרטית
  • אם משתמשים בכתובת IP ציבורית, צריך להשתמש בשרת proxy ל-Cloud SQL Auth
סביבה רגילה של App Engine
  • באותו פרויקט: הגדרת IAM
  • בין פרויקטים: הגדרת IAM