本頁提供相關資訊和範例,說明如何從 App Engine 標準環境中執行的服務連線至 Cloud SQL 執行個體。
Cloud SQL 是一項全代管資料庫服務,可協助您在雲端中設定、維護及管理關聯式資料庫。
App Engine 是全代管的無伺服器平台,適用於大規模開發及託管網頁應用程式。您可以選擇多種熱門語言、程式庫和架構來開發應用程式,然後交由 App Engine 佈建伺服器,並根據需求擴充應用程式執行個體。
設定 Cloud SQL 執行個體
- 如尚未啟用,請在要連線的 Google Cloud 專案中啟用 Cloud SQL Admin API:
啟用 API 時所需的角色
如要啟用 API,您必須具備
serviceusage.services.enable權限。如果您建立了專案,可能已透過「擁有者」角色 (roles/owner) 取得這項權限。否則,您可以透過「服務使用管理員」角色 (roles/serviceusage.serviceUsageAdmin) 取得這項權限。瞭解如何授予角色。 - 建立 SQL Server 適用的 Cloud SQL 執行個體。建議您選擇與 Cloud Run 服務位於相同區域的 Cloud SQL
執行個體位置,以縮短延遲時間、避免產生部分網路費用,並降低跨區域故障風險。
根據預設,Cloud SQL 會為新執行個體指派公開 IP 位址。 您也可以選擇指派私人 IP 位址。如要進一步瞭解這兩者的連線選項,請參閱「 連線總覽」頁面。
- 建立執行個體時,您可以選擇執行個體的
伺服器憑證 (CA) 階層,然後將該階層設定為執行個體的
serverCaMode。如要從 App Engine 標準環境網頁應用程式連線至執行個體,您必須選取「每個執行個體專屬的 CA」選項 (GOOGLE_MANAGED_INTERNAL_CA) 做為執行個體的伺服器 CA 模式。
設定 App Engine 標準環境
設定 App Engine 標準環境的步驟,取決於您指派給 Cloud SQL 執行個體的 IP 位址類型。公開 IP (預設)
App Engine 標準環境支援透過公開 IP,使用 Go、Java 和 Python 連接器連線至 SQL Server 適用的 Cloud SQL。
如要設定 App Engine 標準環境,以便使用公開 IP 連線至 Cloud SQL 執行個體,請按照下列步驟操作:- 確認執行個體有公開 IP 位址。您可以在 Google Cloud 控制台的執行個體「總覽」頁面中確認這項資訊。如要新增公開 IP 位址,請參閱「設定公開 IP 位址」頁面的操作說明。
- 取得執行個體的 INSTANCE_CONNECTION_NAME。您可以在Google Cloud 控制台中,前往執行個體的「Overview」頁面找到這個值,也可以執行下列
gcloud sql instances describe命令: 將 INSTANCE_NAME 替換為 Cloud SQL 執行個體的名稱。gcloud sql instances describe INSTANCE_NAME
將 INSTANCE_NAME 變數替換為執行個體名稱。 確認應用程式用來驗證 Cloud SQL 呼叫的服務帳戶具有
Cloud SQL ClientIAM 角色。如需將 IAM 角色新增至服務帳戶的詳細操作說明,請參閱「將角色授予服務帳戶」。
使用 App Engine 時,系統會自動建立預設的 App Engine 服務帳戶。服務帳戶 ID 的格式為 PROJECT_ID@appspot.gserviceaccount.com。
如果授權服務帳戶與 Cloud SQL 執行個體屬於不同專案,則必須為這兩個專案新增 Cloud SQL Admin API 和 IAM 權限。
私人 IP
如果授權服務帳戶與 Cloud SQL 執行個體所在的專案不同,請按照下列步驟操作:
- 在兩個專案中啟用 Cloud SQL Admin API。
- 為含有 Cloud SQL 執行個體的專案中的服務帳戶新增 IAM 權限。
- 請確認先前建立的 Cloud SQL 執行個體具有私人 IP 位址。如要新增私人 IP,請參閱「設定私人 IP」一文的操作說明。
- 建立與 Cloud SQL 執行個體位於相同 VPC 網路的無伺服器 VPC 存取連接器。請注意下列條件:
- 除非您使用 Shared VPC,否則連接器必須與使用該連接器的資源位於相同專案和區域,但連接器可以將流量傳送至不同區域的資源。
- 無伺服器 VPC 存取支援與使用 Cloud VPN 和 VPC 網路對接連線的 VPC 網路通訊。
- 無伺服器 VPC 存取服務不支援舊版網路。
- 設定 App Engine 標準環境以使用連接器。
- 使用執行個體的私人 IP 位址和通訊埠
1433連線。
連線至 Cloud SQL
設定 App Engine 標準環境後,即可連線至 Cloud SQL 執行個體。
公開 IP (預設)
如果是公開 IP 路徑,App Engine 標準環境會提供加密功能,並使用 Cloud SQL 連接器建立連線。
使用 Cloud SQL 連接器連線
Cloud SQL 連接器是特定語言的程式庫,可提供加密和 IAM 型授權,用於連線至 Cloud SQL 執行個體。
Python
如要在網頁應用程式中查看這個程式碼片段,請參閱 GitHub 上的 README。
Java
如要在網頁應用程式中查看這個程式碼片段,請參閱 GitHub 上的 README。
附註:
- CLOUD_SQL_CONNECTION_NAME 應表示為 <MY-PROJECT>:<INSTANCE-REGION>:<INSTANCE-NAME>
- 如要瞭解 pom.xml 檔案的 JDBC Socket Factory 版本需求,請參閱 這篇文章 。
Go
如要在網頁應用程式中查看這個程式碼片段,請參閱 GitHub 上的 README。
Node.js
如要在網頁應用程式中查看這個程式碼片段,請參閱 GitHub 上的 README。
私人 IP
如果是私人 IP 路徑,應用程式會透過虛擬私有雲網路直接連線至執行個體。這個方法會使用 TCP 直接連線至 Cloud SQL 執行個體,不必使用 Cloud SQL Auth Proxy。
透過 TCP 連線
使用 Cloud SQL 執行個體的私人 IP 位址做為主機和通訊埠 1433 進行連線。
Python
如要在網頁應用程式中查看這個程式碼片段,請參閱 GitHub 上的 README。
Java
如要在網頁應用程式中查看這個程式碼片段,請參閱 GitHub 上的 README。
附註:
- CLOUD_SQL_CONNECTION_NAME 應表示為 <MY-PROJECT>:<INSTANCE-REGION>:<INSTANCE-NAME>
- 使用 ipTypes=PRIVATE 引數會強制 SocketFactory 連線至執行個體相關聯的私人 IP
- 請參閱 pom.xml 檔案的 JDBC Socket Factory 版本需求。
Node.js
如要在網頁應用程式中查看這個程式碼片段,請參閱 GitHub 上的 README。
Go
如要在網頁應用程式中查看這個程式碼片段,請參閱 GitHub 上的 README。
C#
如要在網頁應用程式中查看這個程式碼片段,請參閱 GitHub 上的 README。
小茹
如要在網頁應用程式中查看這個程式碼片段,請參閱 GitHub 上的 README。
PHP
如要在網頁應用程式中查看這個程式碼片段,請參閱 GitHub 上的 README。
最佳做法和其他資訊
在本機測試應用程式時,可以使用 Cloud SQL Auth Proxy。如需詳細操作說明,請參閱「快速入門導覽課程:使用 Cloud SQL 驗證 Proxy」。
連線集區
資料庫伺服器本身或基礎架構可能會捨棄與基礎資料庫的連線。為緩解這個問題,建議您使用支援連線集區和自動重新連線的用戶端程式庫。
連線限制
在標準環境中執行的每個 App Engine 執行個體,與執行個體的並行連線數不得超過 100 個。如果是 PHP 5.5 應用程式,上限為 60 個並行連線。這項限制適用於每個應用程式例項。也就是說,每個 App Engine 應用程式執行個體都可以與資料庫建立這麼多連線,而且隨著擴充,每次部署的連線總數也會增加。詳情請參閱「縮放元素」。
您可以使用連線集區,限制每個執行個體使用的連線數上限。如需如何限制連線數量的詳細範例,請參閱「 管理資料庫連線」頁面。
App Engine 應用程式會根據用量和環境,受到要求時間限制。詳情請參閱 App Engine 標準環境和 彈性環境的執行個體管理方式。
API 配額限制
App Engine 提供透過 Cloud SQL Auth Proxy 連線的機制, 該機制會使用 Cloud SQL Admin API。 API 配額限制適用於 Cloud SQL Auth Proxy。Cloud SQL Admin API 啟動時會使用兩個配額,之後平均每小時使用兩個配額。預設配額為每位使用者每分鐘 180 次。App Engine 應用程式也須遵守其他配額和限制,詳情請參閱「 App Engine 配額」頁面。