מידע על בקרת גישה

בדף הזה מוסבר על שתי רמות של בקרת גישה למופעי Cloud SQL. כדי לנהל את המופע, צריך להגדיר את שתי רמות בקרת הגישה.

רמות של בקרת גישה

הגדרת בקרת הגישה כוללת קביעה של מי או מה יכולים לגשת למופע. בקרת הגישה מתבצעת בשתי רמות:

גישה ברמת המופע
גישה ברמת המכונה מאשרת גישה למכונת Cloud SQL מאפליקציה או מלקוח (שפועלים בסביבה רגילה של App Engine או חיצונית) או משירות אחר Google Cloud , כמו Compute Engine.
גישה למסד נתונים
הגישה למסד הנתונים מתבצעת באמצעות מערכת בקרת הגישה של MySQL, כדי לאפשר למשתמשי MySQL גישה לנתונים במופע.

גישה ברמת המופע

הגדרת גישה ברמת המכונה תלויה במקור החיבור:
מקור החיבור שיטת ההגדרה מידע נוסף
Compute Engine
  • שרת proxy ל-Cloud SQL Auth
  • איך מאשרים כתובת IP סטטית
סביבה רגילה של App Engine
  • אותו פרויקט: מוגדר מראש
  • בין פרויקטים: הגדרת IAM
סביבה גמישה של App Engine
  • אותו פרויקט: מוגדר מראש
  • בין פרויקטים: הגדרת IAM
אפליקציות חיצוניות
  • שרת proxy ל-Cloud SQL Auth
  • אישור של כתובת ה-IP של הלקוח
Cloud Run
  • מכונת Cloud SQL שהוגדרה עם כתובת IP ציבורית.
  • בין פרויקטים: צריך גם להגדיר את IAM
Google Kubernetes Engine
  • כתובת IP פרטית
  • אם יש כתובת IP ציבורית, נדרש שרת proxy ל-Cloud SQL Auth

גישה למסד נתונים

אחרי שמשתמש או אפליקציה מתחברים למופע של מסד נתונים, הם צריכים להיכנס באמצעות חשבון משתמש או חשבון שירות. במסגרת יצירת מכונת Cloud SQL, מגדירים את חשבון המשתמש שמוגדר כברירת מחדל (root). אפשר גם ליצור משתמשים נוספים כדי לקבל שליטה מדויקת יותר על הגישה למופע.

מידע נוסף זמין במאמרים בנושא משתמשי MySQL והגדרת חשבון המשתמש שמוגדר כברירת מחדל.

המאמרים הבאים