Questa pagina fornisce una panoramica dei modi in cui puoi connetterti alla tua istanza Cloud SQL.
Prima di poter connetterti a un'istanza Cloud SQL, devi decidere come eseguire il deployment e configurare l'istanza Cloud SQL e le risorse di rete di supporto. Se l'istanza Cloud SQL è già configurata e di cui è stato eseguito il deployment, questa pagina può aiutarti a comprendere i diversi modi in cui puoi connettere i client all'istanza esistente.
Tipo di indirizzo IP: privato o pubblico
Quando crei per la prima volta l'istanza Cloud SQL, puoi scegliere se configurarla con un indirizzo IP pubblico, un indirizzo IP privato o una combinazione di entrambi.
Scegli la configurazione dell'indirizzo IP dell'istanza in base ai requisiti dell'applicazione. Dopo aver configurato l'istanza, devi specificare un indirizzo IP pubblico, un indirizzo IP privato o, in alcuni casi, un nome DNS nella stringa di connessione del client.
| Indirizzo IP privato | Indirizzo IP pubblico | |
|---|---|---|
| Descrizione | Indirizzo IP interno, solo rete Virtual Private Cloud (VPC) (privato) | Un indirizzo IP esterno, accessibile a internet (pubblico) |
| Punti decisionali | Devi connetterti da client ospitati su reti VPC interne o da client che hanno accesso a queste reti VPC? Google Cloud In caso affermativo, scegli un indirizzo IP privato per l'istanza. |
Devi connetterti da client esterni alla Google Cloud rete VPC tramite internet pubblico? In caso affermativo, scegli un indirizzo IP pubblico per l'istanza. |
| Opzioni di configurazione |
Sono supportati i seguenti tipi di rete privata configurazioni:
Per ulteriori informazioni sulla scelta di una configurazione di rete privata, consulta Opzioni di rete privata: accesso privato ai servizi o Private Service Connect. |
Quando ti connetti direttamente a un'istanza utilizzando un indirizzo IP pubblico, devi configurare le reti autorizzate. Un'altra alternativa più sicura per connetterti a un'istanza Cloud SQL che utilizza un IP pubblico è utilizzare un connettore Cloud SQL (ad esempio il proxy di autenticazione Cloud SQL o uno dei connettori dei linguaggi di Cloud SQL). Per istruzioni su come aggiungere un IP pubblico all'istanza, consulta Configurare l'IP pubblico. Per connetterti a un'istanza Cloud SQL utilizzando un indirizzo IP pubblico,
puoi utilizzare il client |
| Riepilogo |
Consiglio: per una maggiore sicurezza, ti consigliamo di configurare l'istanza con un tipo di indirizzo IP privato, a meno che tu non abbia requisiti specifici per un'istanza Cloud SQL accessibile a internet o se ti connetti da un client che non soddisfa i requisiti per un VPC. |
|
Tipo di connessione: connettore Cloud SQL o diretta
Quando effettui la connessione a un'istanza Cloud SQL, puoi utilizzare un connettore Cloud SQL oppure effettuare una connessione diretta.
Un connettore Cloud SQL è il proxy di autenticazione Cloud SQL o uno dei connettori dei linguaggi di Cloud SQL.
| Connettore Cloud SQL | Connessione diretta | |
|---|---|---|
| Descrizione | Il proxy di autenticazione Cloud SQL, un proxy lato client, e i connettori dei linguaggi di Cloud SQL, librerie lato client, forniscono un accesso semplificato e sicuro alle istanze Cloud SQL, soprattutto quando ti connetti a un' istanza utilizzando un indirizzo IP pubblico. | Una connessione diretta da un client a un Cloud SQL instance fornisce una connessione a latenza inferiore. È possibile stabilire una connessione diretta da un indirizzo IP pubblico o privato. |
| Punti decisionali |
I connettori Cloud SQL sono utili nei seguenti scenari:
|
L'utilizzo di una connessione diretta offre i seguenti vantaggi:
|
| Opzioni di configurazione |
I seguenti Google Cloud servizi utilizzano un proxy di autenticazione Cloud SQL incorporato quando ti connetti a un'istanza Cloud SQL tramite indirizzo IP pubblico: |
Per configurare i certificati SSL/TLS sull'istanza Cloud SQL e per il client, procedere come segue:
|
| Riepilogo | Quando ti connetti a un'istanza Cloud SQL, puoi utilizzare un connettore Cloud SQL o connetterti direttamente dai client. Consiglio generale: Se ti connetti a un'istanza tramite un indirizzo IP privato, utilizza una connessione diretta. Ti consigliamo inoltre di applicare SSL e configurare i certificati SSL/TLS per la connessione. Se ti connetti a un'istanza tramite un indirizzo IP pubblico, utilizza un connettore Cloud SQL (il proxy di autenticazione Cloud SQL o uno dei connettori dei linguaggi di Cloud SQL). |
|
Tipo di autenticazione database: Managed Service for Microsoft Active Directory o integrata
Quando ti connetti a un'istanza, devi autenticarti come utente del database. Puoi scegliere tra l'autenticazione integrata in Cloud SQL per SQL Server o Microsoft AD gestito.
Opzioni di rete privata quando si utilizza un indirizzo IP privato
Quando configuri l'istanza in modo che utilizzi un indirizzo IP privato, puoi scegliere le seguenti opzioni di rete privata: accesso privato ai servizi, Private Service Connect o entrambe.
Funzionalità supportate
La seguente tabella elenca le funzionalità supportate da Cloud SQL quando ti connetti a un'istanza configurata con una o entrambe le opzioni di rete privata.
| Funzionalità | Istanza con solo accesso privato ai servizi | Istanza con solo Private Service Connect | Istanza con accesso privato ai servizi e Private Service Connect |
|---|---|---|---|
| Connessione da più VPC | Non supportati. | Supportati. | Supportati utilizzando l'endpoint Private Service Connect. |
| Replica esterna | Supportati. | Non supportati. | Supportati utilizzando la connettività in uscita per l'accesso privato ai servizi. |
| Endpoint di scrittura | Supportati. | Non supportati. | Supportati per l'accesso privato ai servizi. |
| Modificare la rete VPC associata per l'accesso privato ai servizi | Supportati. | Non applicabile. | Non supportati per l'accesso privato ai servizi perché l'istanza ha Private Service Connect abilitato. Non applicabile per Private Service Connect. |
| Visibilità dell'indirizzo IP del client in Cloud SQL | Supportati. | Non supportati. | Supportati utilizzando l'indirizzo IP di accesso privato ai servizi. Non supportati utilizzando l'endpoint Private Service Connect. |
| Server collegati | Supportati. | Non supportati. | Supportati utilizzando l'indirizzo IP di accesso privato ai servizi. |
| Active Directory gestito | Supportati. | Non supportati. | Supportati per l'accesso privato ai servizi. |
Rimuovere le opzioni di rete da un'istanza
Cloud SQL supporta la rimozione delle seguenti opzioni di rete da un'istanza:
- IP pubblico da un'istanza con accesso privato ai servizi e IP pubblico
- IP pubblico da un'istanza con IP pubblico, accesso privato ai servizi e Private Service Connect
- Private Service Connect da un'istanza con Private Service Connect e accesso privato ai servizi
- Private Service Connect da un'istanza con Private Service Connect, accesso privato ai servizi e IP pubblico
Abilitare le opzioni di rete per un'istanza
Puoi abilitare Cloud SQL supporta l'abilitazione delle seguenti opzioni di connessione per le istanze:
- Accesso privato ai servizi su un'istanza con solo IP pubblico
- Private Service Connect su un'istanza con solo accesso privato ai servizi
- Private Service Connect su un'istanza con accesso privato ai servizi e IP pubblico
- IP pubblico su un'istanza con solo accesso privato ai servizi
Limitazioni
- Non puoi creare un'istanza con un indirizzo IP pubblico e Private Service Connect.
- Non puoi rimuovere l'accesso privato ai servizi da un'istanza con accesso privato ai servizi e Private Service Connect.
- Non puoi rimuovere l'accesso privato ai servizi da un'istanza con accesso privato ai servizi e IP pubblico.
- Se hai un'istanza che utilizza solo IP pubblico, non puoi abilitare contemporaneamente l'accesso privato ai servizi e Private Service Connect. Innanzitutto, abilita l'accesso privato ai servizi, quindi abilita Private Service Connect.
- Non puoi utilizzare le reti autorizzate per creare una lista consentita basata sull'indirizzo IP per le istanze Private Service Connect.
Strumenti per la connessione a Cloud SQL
La seguente tabella contiene alcune opzioni per la connessione a Cloud SQL:
| Opzione di connessione | Ulteriori informazioni |
|---|---|
| Proxy di autenticazione Cloud SQL | |
| Interfaccia a riga di comando gcloud | |
| Connettori dei linguaggi di Cloud SQL | |
| Cloud Shell | |
| Cloud Code | |
| Connessione tramite strumenti di amministrazione del database di terze parti | |
| SQL Server Management Studio | |
| Esplora oggetti SSMS | |
| Visual Studio |
Risoluzione dei problemi
Se riscontri problemi di connessione, consulta le seguenti pagine per ricevere assistenza per il debug o per trovare soluzioni a problemi noti:
- Debug dei problemi di connessione
- Errori di connettività noti
- Risoluzione dei problemi di connessione del proxy di autenticazione Cloud SQL
- Problemi di connessione comuni
Passaggi successivi
- Scopri come connetterti con la guida rapida per Cloud SQL per SQL Server.
- Scopri le best practice per la gestione delle connessioni al database.
- Scopri di più sull'autenticazione database IAM.
- Scopri come connetterti utilizzando un client sqlcmd da una macchina locale o Compute Engine.
- Scopri di più sulla configurazione della connettività IP.
- Scopri di più su il proxy di autenticazione Cloud SQL.
- Scopri di più sulle opzioni di assistenza.