Mengonfigurasi akses instance Cloud SQL
Dokumen ini memberikan langkah-langkah mendetail untuk menyiapkan peering Virtual Private Cloud, menginstal proxy Cloud SQL, dan terhubung ke alamat IP Cloud SQL internal di berbagai Google Cloud project. Penyiapan ini memastikan komunikasi yang ditingkatkan keamanannya dan efisien antara instance Cloud SQL Anda dan konektor berikut:
Dokumen ini juga membahas pembuatan lampiran jaringan di project konektor BigQuery Data Transfer Service.
Ringkasan arsitektur
Untuk mentransfer data dari instance Cloud SQL pribadi di satu project ke BigQuery di project lain, BigQuery Data Transfer Service memerlukan jaringan konektor untuk menjembatani konektivitas jaringan pribadi.
Peering Jaringan VPC hanya mendukung komunikasi antara jaringan yang di-peering langsung dan tidak meneruskan traffic dari koneksi lain. Oleh karena itu, traffic yang memasuki Jaringan VPC melalui network attachment Private Service Connect tidak dapat melintasi koneksi peering untuk menjangkau jaringan Cloud SQL yang di-peering. Untuk membuat koneksi ini, VM Compute Engine di jaringan konektor menjalankan Proxy Auth Cloud SQL. Proxy menghentikan koneksi masuk dari network attachment dan membuat koneksi yang diautentikasi ke instance Cloud SQL melalui jaringan yang di-peering.
Diagram berikut menggambarkan komponen jaringan dan jalur data antara BigQuery Data Transfer Service dan instance Cloud SQL pribadi:

Sebelum memulai
Pastikan Anda memiliki hal berikut:
- Akses ke Google Cloud project dengan konektor BigQuery Data Transfer Service dan project Google Cloud lain dengan instance Cloud SQL.
- Database MySQL atau PostgreSQL yang ada di Google Cloud project.
- Izin yang sesuai untuk membuat VPC, membuat aturan firewall, dan menginstal software.
- Instance virtual machine (VM).
Menyiapkan peering VPC
Untuk menyiapkan peering VPC, Anda harus membuat peering VPC dari project konektor BigQuery Data Transfer Service, membuat peering VPC di project database Cloud SQL ke project BigQuery Data Transfer Service, serta mengonfigurasi rute dan aturan firewall.
Membuat peering VPC dari project konektor BigQuery Data Transfer Service
Di konsol Google Cloud , buka halaman peering jaringan VPC untuk project konektor BigQuery Data Transfer Service Anda.
Klik Create peering connection.
Di kolom Nama, masukkan nama konfigurasi peering Anda.
Untuk Your VPC network, pilih jaringan VPC yang ingin Anda lakukan peering di project konektor BigQuery Data Transfer Service.
Untuk Jaringan VPC Peered, pilih opsi Di project lain.
Untuk Project ID, masukkan project ID project Cloud SQL.
Untuk VPC network name, masukkan nama jaringan VPC di project Cloud SQL.
Klik Create.
Membuat peering VPC di project database Cloud SQL
Untuk membuat peering VPC di project database Cloud SQL ke project BigQuery Data Transfer Service, lakukan hal berikut:
Di konsol Google Cloud , buka halaman VPC Network Peering untuk project konektor BigQuery Data Transfer Service Anda.
Klik Create peering connection.
Di kolom Nama, masukkan nama konfigurasi peering Anda.
Pilih jaringan VPC yang ingin Anda peering di project database Cloud SQL.
Untuk ID project peer, masukkan ID project BigQuery Data Transfer Service.
Untuk Peered VPC network, masukkan nama jaringan VPC di project konektor BigQuery Data Transfer Service.
Klik Create.
Mengonfigurasi rute dan aturan firewall
Jika Anda tidak memilih rute impor-ekspor saat mengonfigurasi koneksi peering sebelumnya, ikuti langkah-langkah berikut untuk melakukannya sekarang:
Buka halaman Routes untuk project konektor BigQuery Data Transfer Service Anda.
Pastikan rute ada untuk mengizinkan traffic antara lingkungan VPC yang di-peering.
Buka halaman Kebijakan firewall.
Buat aturan firewall untuk mengizinkan traffic pada port yang diperlukan (misalnya, port 3306 untuk MySQL dan port 5432 untuk PostgreSQL) di antara jaringan yang di-peering.
Tambahkan aturan firewall kustom yang diperlukan dari project konektor BigQuery Data Transfer Service ke project yang dihosting database Cloud SQL.
Konfigurasi rute dan aturan firewall untuk project Anda dengan instance Cloud SQL seperti yang Anda lakukan pada langkah-langkah sebelumnya.
Menyiapkan proxy Cloud SQL
Gunakan SSH untuk terhubung ke instance virtual machine (VM) di project konektor BigQuery Data Transfer Service.
Di terminal, download proxy Cloud SQL:
wget https://dl.google.com/cloudsql/cloud_sql_proxy.linux.amd64 -O cloud_sql_proxyPerbarui izin untuk file yang didownload:
chmod +x cloud_sql_proxyJalankan proxy Cloud SQL:
./cloud_sql_proxy -instances=NAME=tcp:3306 or 5432 &Ganti
NAMEdengan nama koneksi instance Cloud SQL Anda.
Menghubungkan ke alamat IP Cloud SQL internal
- Gunakan alamat IP internal instance Cloud SQL untuk koneksi.
- Konfigurasi aplikasi atau alat Anda untuk terhubung ke alamat IP internal, dengan menentukan kredensial dan detail database yang sesuai.
Saat terhubung dari project Google Cloud lain, gunakan alamat IP internal VM proxy yang Anda deploy sebelumnya. Solusi ini menyelesaikan masalah peering transitif.
Buat network attachment
Untuk membuat lampiran jaringan di project konektor BigQuery Data Transfer Service, ikuti langkah-langkah berikut:
Di konsol Google Cloud , buka halaman Network attachments.
Klik Create network attachment.
Berikan nama untuk network attachment.
Pilih jaringan VPC yang sesuai.
Untuk Region, tentukan region tempat konektor BigQuery Data Transfer Service Anda berada.
Untuk Subnetwork, pilih opsi yang sesuai dengan penyiapan Anda.
Klik Create network attachment.
Menguji koneksi
Pastikan VM dengan proxy Cloud SQL dapat terhubung ke instance Cloud SQL:
mysql -u USERNAME -p -h IP_ADDRESSGanti kode berikut:
USERNAME: nama pengguna databaseIP_ADDRESS: alamat IP instance Cloud SQL
Pastikan aplikasi di project konektor BigQuery Data Transfer Service dapat terhubung ke instance Cloud SQL menggunakan IP internal.
Memecahkan masalah
Jika Anda mengalami masalah saat menyiapkan konfigurasi jaringan, lakukan hal berikut:
- Pastikan peering VPC dibuat dan rute dikonfigurasi dengan benar.
- Pastikan aturan firewall mengizinkan traffic di port yang diperlukan.
- Periksa log proxy Cloud SQL untuk mengetahui error dan pastikan proxy berjalan dengan benar.
- Pastikan network attachment dikonfigurasi dan terhubung dengan benar.