診斷問題

本頁列出使用 Cloud SQL 執行個體時最常遇到的問題,以及解決這些問題的步驟。此外,也請參閱「已知問題」、「疑難排解」和「支援頁面」。

查看記錄

如要查看近期作業的相關資訊,可以查看 Cloud SQL 執行個體作業記錄或 SQL Server 錯誤記錄。

連線問題

如需連線問題的相關說明,請參閱「偵錯連線問題」頁面,或疑難排解頁面的「連線」部分。

執行個體問題

備份

為確保備份作業發揮最佳效能,請將資料表數量維持在合理範圍內。

如要瞭解其他備份問題,請參閱疑難排解頁面的「 備份」一節。

匯入及匯出

視處理的資料量而定,匯入 Cloud SQL 和從 Cloud SQL 匯出資料可能需要很長時間。這可能會造成下列影響:

  • 您無法停止長時間執行的 Cloud SQL 執行個體作業。
  • 每個執行個體一次只能執行一項匯入或匯出作業,而且長時間執行的匯入或匯出作業會封鎖其他作業,例如每日自動備份。

如要縮短完成各項作業所需的時間,請使用 Cloud SQL 匯入或匯出功能,以較小的資料批次執行作業。

如要遷移整個資料庫,一般來說,您應該使用 BAK 檔案,而不是 SQL 檔案進行匯入。一般來說,從 SQL 檔案匯入資料所需的時間,會比從 BAK 檔案匯入資料長得多。

如要瞭解其他匯入和匯出問題,請參閱疑難排解頁面的「 匯入和匯出」一節。

停權狀態

Cloud SQL 可能會因各種原因暫停執行個體,包括:

  • 帳單問題

    例如,如果專案帳單帳戶的信用卡已過期,則執行個體可能會遭到暫停。如要查看專案的帳單資訊,請前往 Google Cloud 控制台的帳單頁面,選取專案,然後查看專案使用的帳單帳戶資訊。解決帳單問題後,執行個體會在幾小時內恢復可執行狀態。

  • Cloud Key Management Service 的主要問題

    舉例來說,如果 Cloud SQL 執行個體中用來加密使用者資料的 Cloud KMS 金鑰版本不存在、金鑰存取權遭到撤銷,或是金鑰在多次重試後仍處於停用、刪除或無法存取狀態,詳情請參閱「使用客戶自行管理的加密金鑰 (CMEK)」。

  • 法律問題

    舉例來說,如果違反《Google Cloud 使用限制政策》,執行個體可能會遭到停權。詳情請參閱《Google Cloud 服務條款》的「暫停和移除」一節。

  • 操作問題

    舉例來說,如果執行個體陷入當機迴圈 (在啟動期間或啟動後不久當機),Cloud SQL 可能會暫停執行個體。

執行個體暫停運作期間,您還是可以查看執行個體的相關資訊,如果暫停運作的原因是帳單問題,您也可以刪除執行個體。

白金級、爍金級或白銀級支援方案的 Cloud SQL 使用者,可就暫停的執行個體直接與支援小組聯絡。所有使用者都可以參考先前的指引,並前往 google-cloud-sql 論壇。

效能

總覽

Cloud SQL 支援耗用大量效能的工作負載,IOPS 最高可達 60,000 次,而且不會產生額外的 I/O 作業費用。IOPS 和輸送量效能取決於磁碟大小、執行個體 vCPU 數量和 I/O 區塊大小等因素。

執行個體的效能也取決於您 選擇的儲存空間類型和工作負載。

進一步瞭解:

保持合理的資料庫表格數目

資料庫表格會耗用系統資源。大量資料表可能會影響執行個體效能和可用性,導致執行個體失去服務水準協議保障。瞭解詳情。

疑難排解

如要瞭解其他 Cloud SQL 問題,請參閱「 疑難排解」頁面。

錯誤訊息

如需特定 API 錯誤訊息,請參閱「錯誤訊息」參考頁面。

排解客戶自行管理的加密金鑰 (CMEK) 問題

如果發生 Cloud KMS 錯誤,且缺少角色或權限,Cloud SQL 管理員作業 (例如建立、複製或更新) 可能會失敗。常見的失敗原因包括缺少 Cloud KMS 金鑰版本、Cloud KMS 金鑰版本已停用或毀損、存取 Cloud KMS 金鑰版本的 IAM 權限不足,或是 Cloud KMS 金鑰版本與 Cloud SQL 執行個體位於不同區域。請參閱下表,診斷及解決常見問題。

客戶自行管理的加密金鑰疑難排解表

如果發生這項錯誤... 問題可能出在... 不如說
找不到每項產品和專案的服務帳戶 服務帳戶名稱有誤。 請確認您為正確的使用者專案建立服務帳戶。

前往「服務帳戶」頁面。

無法授予服務帳戶存取權 使用者帳戶沒有授權存取這個金鑰版本的權限。 將「機構管理員」角色新增至使用者或服務帳戶。

前往 IAM 帳戶頁面

Cloud KMS 金鑰版本已刪除 金鑰版本已刪除。 如果金鑰版本遭到刪除,您就無法使用該版本加密或解密資料。
Cloud KMS 金鑰版本已停用 金鑰版本已停用。 重新啟用 Cloud KMS 金鑰版本。

前往加密金鑰頁面

使用 Cloud KMS 金鑰的權限不足 您用來對 Cloud SQL 執行個體執行作業的使用者或服務帳戶缺少 cloudkms.cryptoKeyEncrypterDecrypter 角色,或是 Cloud KMS 金鑰版本不存在。 在代管金鑰的 Google Cloud 專案中,將cloudkms.cryptoKeyEncrypterDecrypter角色新增至使用者或服務帳戶。

前往 IAM 帳戶頁面


如果帳戶已獲授角色,請參閱「建立金鑰」,瞭解如何建立新版金鑰。請參閱附註。
找不到 Cloud KMS 金鑰 金鑰版本不存在。 建立新的金鑰版本。請參閱「建立金鑰」。 請參閱附註。
無法連上 EKM 金鑰 無法連上外部金鑰管理工具 (EKM) 金鑰已達數小時。即使多次重試,仍無法連上 EKM 金鑰。

如果執行個體因金鑰無法使用而遭到停權,但金鑰在 Google Cloud 控制台中顯示為有效且可用,則問題可能出在 EKM 連線或驗證。
確認 EKM 連線狀態,並與 EKM 供應商合作排解問題。
  • 確認專案已啟用 Cloud KMS 資料存取稽核記錄。
  • 如要查看 EKM 供應商傳回的具體錯誤,請在 Cloud 稽核記錄中搜尋失敗的 Decrypt 作業。
  • 檢查外部金鑰管理工具的內部記錄 (例如 Thales 裝置記錄),瞭解連線中斷或 JSON Web Token (JWT) 驗證失敗的原因。檢查網路防火牆規則,確保 EKM 可以連上網際網路,下載 Google 的公開驗證憑證。

前往加密金鑰頁面

Cloud SQL 執行個體和 Cloud KMS 金鑰版本位於不同區域 Cloud KMS 金鑰版本和 Cloud SQL 執行個體必須位於相同區域。如果 Cloud KMS 金鑰版本位於全域或多區域,則無法使用。 在要建立執行個體的相同區域中,建立金鑰版本。請參閱「建立金鑰」。請參閱附註。
Cloud KMS 金鑰版本已還原,但執行個體在幾分鐘後仍處於暫停狀態。 執行個體內部驗證程序最多可能需要 10 分鐘,完成後執行個體就會再次可用。 等待 10 分鐘,讓執行個體可供使用。
Cloud KMS 金鑰版本已還原,但執行個體在 10 分鐘後仍處於暫停狀態。 金鑰版本已停用或未授予適當權限。 重新啟用金鑰版本,並在金鑰所在的 Google Cloud 專案中,將 cloudkms.cryptoKeyEncrypterDecrypter 角色指派給使用者或服務帳戶。

重新加密疑難排解表格

如果發生這項錯誤... 問題可能出在... 不如說
無法存取 Cloud KMS 金鑰,因此 CMEK 資源重新加密失敗。 請確認主要金鑰版本已啟用,且已正確授予權限。 金鑰版本已停用或未授予適當權限。

重新啟用 Cloud KMS 金鑰版本:

前往加密金鑰頁面

在金鑰所在的 Google Cloud 專案中,確認已將 cloudkms.cryptoKeyEncrypterDecrypter 角色授予使用者或服務帳戶:

前往 IAM 帳戶頁面

由於伺服器內部錯誤,CMEK 資源重新加密失敗。請稍後再試 發生伺服器內部錯誤。 請重試重新加密。詳情請參閱「重新加密已啟用 CMEK 的現有執行個體或副本」。