Esegui la connessione utilizzando l'operatore Cloud SQL Proxy

Questa pagina descrive come connetterti all'istanza Cloud SQL utilizzando l'operatore Cloud SQL Proxy. Per saperne di più sul funzionamento dell'operatore Cloud SQL Proxy, consulta Informazioni sull'operatore Cloud SQL Proxy.

Panoramica

L'operatore proxy Cloud SQL configura le applicazioni di cui è stato eseguito il deployment su Google Kubernetes Engine (GKE) per connettersi alle istanze di database Cloud SQL utilizzando il Cloud SQL Auth Proxy. L'utilizzo del Cloud SQL Auth Proxy è il metodo consigliato per connettersi a un'istanza Cloud SQL. Per saperne di più sul proxy di autenticazione Cloud SQL, consulta Informazioni sul proxy di autenticazione Cloud SQL.

Le applicazioni in esecuzione in GKE possono connettersi utilizzando il Cloud SQL Auth Proxy.

Prima di iniziare

Prima di poterti connettere a un'istanza Cloud SQL:

  1. Per un utente o un account di servizio, assicurati che l'account disponga del ruolo Client Cloud SQL. Questo ruolo contiene l'autorizzazione cloudsql.instances.connect, che autorizza un'entità a connettersi a tutte le istanze Cloud SQL in un progetto.

    Vai alla pagina IAM

    Puoi includere facoltativamente una condizione IAM nel binding della policy IAM che concede all'account l'autorizzazione a connettersi a una sola istanza Cloud SQL specifica.

  2. Abilita l'API Cloud SQL Admin, se non è già abilitata.

    Ruoli richiesti per abilitare le API

    Per abilitare le API, devi disporre dell'autorizzazione serviceusage.services.enable. Se hai creato il progetto, probabilmente disponi già di questa autorizzazione tramite il ruolo Proprietario (roles/owner). In caso contrario, puoi ottenere questa autorizzazione tramite il ruolo Amministratore utilizzo servizi (roles/serviceusage.serviceUsageAdmin). Scopri come concedere i ruoli.

    Abilitare l'API

  3. Installa e inizializza gcloud CLI.

Installa l'operatore proxy di Cloud SQL

Per installare l'operatore del proxy Cloud SQL, segui questi passaggi.

  1. Verifica che kubectl possa connettersi al tuo cluster GKE.
    kubectl cluster-info
    Per ulteriori informazioni sulla connessione di Google Kubernetes Engine a Cloud SQL, consulta Connettersi da Google Kubernetes Engine.
  2. Installa cert-manager utilizzando Helm. Per utilizzare cert-manager sul tuo cluster GKE, devi utilizzare la versione e gli argomenti della CLI specificati qui.
          helm repo add jetstack https://charts.jetstack.io
          helm repo update
          helm install \
            cert-manager jetstack/cert-manager \
            --namespace cert-manager \
            --version "v1.9.1" \
            --create-namespace \
            --set global.leaderElection.namespace=cert-manager \
            --set installCRDs=true
        
  3. Installa l'operatore Cloud SQL Proxy nel tuo cluster Kubernetes:
    kubectl apply -f https://storage.googleapis.com/cloud-sql-connectors/cloud-sql-proxy-operator/v1.8.2/cloud-sql-proxy-operator.yaml
        
  4. Attendi l'avvio dell'operatore proxy Cloud SQL.
    kubectl rollout status deployment -n cloud-sql-proxy-operator-system cloud-sql-proxy-operator-controller-manager --timeout=90s
        
  5. Verifica che l'operatore proxy Cloud SQL sia installato e in esecuzione:
    kubectl get pods -n cloud-sql-proxy-operator-system
      

Passaggi successivi