Questa pagina descrive i due livelli di controllo dell'accesso per le istanze Cloud SQL. Prima di poter gestire l'istanza, devi configurare entrambi i livelli di controllo dell'accesso.
Livelli di controllo dell'accesso
La configurazione del controllo dell'accesso prevede il controllo di chi o cosa può accedere all'istanza. Il controllo dell'accesso avviene su due livelli:
- Accesso a livello di istanza
- L'accesso a livello di istanza autorizza l'accesso all'istanza Cloud SQL da un'applicazione o un client (in esecuzione in un ambiente standard di App Engine o esternamente) o da un altro Google Cloud servizio, come Compute Engine.
- Accesso al database
- L'accesso al database utilizza il sistema di controllo dell'accesso di MySQL per consentire agli utenti MySQL di accedere ai dati nell'istanza.
Accesso a livello di istanza
La configurazione dell'accesso a livello di istanza dipende dall'origine della connessione:| Origine della connessione | Metodo di configurazione | Ulteriori informazioni |
|---|---|---|
| Compute Engine |
|
|
| Ambiente standard di App Engine |
|
|
| Ambiente flessibile di App Engine |
|
|
| Applicazioni esterne |
|
|
| Cloud Run |
|
|
| Google Kubernetes Engine |
|
Accesso al database
Dopo che un utente o un'applicazione si connette a un'istanza del database, l'utente o l'applicazione deve accedere con un account utente o di servizio. Durante la creazione di un'istanza Cloud SQL, configuri l'account utente predefinito (root). Puoi anche creare altri utenti per avere un controllo più granulare sull'accesso all'istanza.
Per ulteriori informazioni, consulta Utenti MySQL e Configurazione dell'account utente predefinito.
Passaggi successivi
- Scopri di più su come Cloud SQL funziona con gli utenti MySQL.
- Scopri di più sul sistema di privilegi di accesso MySQL.
- Scopri di più sulle tue opzioni per la connessione da un'applicazione esterna.
- Scopri come controllare chi può gestire il tuo progetto Google Cloud Platform.